CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA добавила две новые уязвимости, CVE-2026-72529 и CVE-2026-72530, затрагивающие TrueConf Server, в свой каталог известных эксплуатируемых уязвимостей (KEV). Подтверждено, что эти уязвимости активно используются злоумышленниками. Такие уязвимости представляют значительную угрозу для федеральных предприятий из-за их частого использования в кибератаках. Оперативная директива 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах. Эта директива подчеркивает подход, основанный на оценке рисков, с акцентом на уязвимости высокого риска, которые после эксплуатации предоставляют полный контроль. Агентства также обязаны проверять системы на предмет компрометации перед применением исправлений для перечисленных уязвимостей. Хотя BOD 26-04 применима только к агентствам FCEB, CISA настоятельно рекомендует всем организациям внедрять аналогичные практики управления уязвимостями, основанные на оценке рисков. CISA планирует продолжать добавлять уязвимости в каталог KEV по мере появления доказательств их эксплуатации. Организации могут предлагать уязвимости для возможного включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и доступные шаги по смягчению последствий.