CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA недавно добавила две новые уязвимости PaperCut NG/MF, CVE-2026-81578 и CVE-2026-82078, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости, часто используемые злоумышленниками, представляют значительный риск. Оперативное директивное указание (BOD) 26-04 предписывает управление уязвимостями для агентств федерального гражданского исполнительного аппарата (FCEB). Это директивное указание подчеркивает критическую важность каталога KEV, требуя от федеральных агентств оперативного устранения уязвимостей высокого риска, особенно тех, которые находятся в каталоге KEV на общедоступных активах и предоставляют полный контроль. Оно также устанавливает ожидания для агентств по проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 нацелено на агентства FCEB, CISA настоятельно рекомендует всем организациям внедрять управление уязвимостями на основе рисков и уделять первоочередное внимание устранению уязвимостей из каталога KEV. CISA постоянно обновляет каталог уязвимостями, соответствующими определенным критериям. Организации, осведомленные об эксплуатируемых уязвимостях, еще не включенных в список, могут номинировать их через форму номинации KEV CISA. Номинации требуют идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.