CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA включила две новые уязвимости в свой Каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости, CVE-2024-1708 (ConnectWise ScreenConnect) и CVE-2026-32202 (Microsoft Windows), активно эксплуатируются. Эти типы недостатков часто приводят к кибератакам и представляют существенные риски, особенно для правительственных сетей. BOD 22-01 учредил Каталог KEV для выявления и обязательного исправления критических уязвимостей. Эта директива требует от федеральных гражданских исполнительных органов власти оперативно устранять эти уязвимости. Сроки устранения установлены для защиты сетей от текущих угроз. Хотя BOD 22-01 ориентирован на федеральные органы, CISA советует всем организациям уделять приоритетное внимание устранению уязвимостей из Каталога KEV. Эти упреждающие действия помогают снизить их уязвимость к кибератакам. Организации должны интегрировать устранение уязвимостей KEV в свои установленные процессы управления уязвимостями. CISA продолжит мониторинг и добавление уязвимостей в каталог по мере появления новых угроз.