CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активной эксплуатации. К ним относятся CVE-2026-16232, уязвимость неправильной аутентификации Check Point SmartConsole, и CVE-2026-50522, уязвимость десериализации недоверенных данных Microsoft SharePoint. Такие уязвимости являются распространенными векторами атак для киберпреступников и представляют значительный риск. Обязательное оперативное распоряжение (BOD) 26-04 устанавливает требования к управлению уязвимостями для агентств федеральной гражданской исполнительной ветви власти (FCEB). Это распоряжение подчеркивает важность каталога KEV и требует от агентств приоритетного быстрого устранения уязвимостей высокого риска, перечисленных в нем, на общедоступных активах. BOD 26-04 также устанавливает ожидания для агентств по проверке на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применяется конкретно к агентствам FCEB, CISA призывает все организации внедрять управление уязвимостями на основе рисков. Они рекомендуют уделять приоритетное внимание устранению уязвимостей, уже задокументированных в каталоге KEV. CISA будет продолжать добавлять новые выявленные эксплуатируемые уязвимости в каталог. Организации могут сообщать об эксплуатируемых уязвимостях, еще не включенных в список, в CISA через форму номинации KEV, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.