CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти новые дополнения — CVE-2022-0492, уязвимость неправильной аутентификации в ядре Linux, и CVE-2025-48595, уязвимость переполнения целых чисел в Android Framework. Обе продемонстрировали свидетельства активной эксплуатации злоумышленниками. Такие уязвимости часто служат векторами атак. Они представляют значительный риск для федеральных сетей и более широких корпоративных систем. Обязательное оперативное распоряжение (BOD) 22-01 учредило каталог KEV для устранения этих серьезных угроз. Это распоряжение предписывает агентствам федеральной гражданской исполнительной власти (FCEB) устранить эти выявленные уязвимости к установленному сроку. Цель состоит в том, чтобы защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно нацелено на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация этих мер по устранению является ключом к эффективному управлению уязвимостями и снижению общего риска кибератак. CISA будет продолжать обновлять каталог по мере выявления новых уязвимостей, соответствующих критериям.