CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA добавила две новые уязвимости, CVE-2026-67277 и CVE-2026-86060, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Обе уязвимости затрагивают MikroTik RouterOS. Эти типы уязвимостей являются распространенными векторами атак для киберпреступников. Федеральные гражданские исполнительные органы (FCEB) обязаны в соответствии с обязательной оперативной директивой (BOD) 26-04 приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, на общедоступных активах. BOD 26-04 подчеркивает необходимость быстрого устранения уязвимостей высокого риска, которые предоставляют полный контроль после эксплуатации. Директива также устанавливает ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя BOD 26-04 специфична для агентств FCEB, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, для рассмотрения. Номинация требует идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.