CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA добавила две новые уязвимости, CVE-2026-48939, затрагивающую iCagenda, и CVE-2026-56291, затрагивающую Balbooa Forms, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости связаны с неконтролируемой загрузкой опасных типов файлов, что является распространенным методом атаки для киберпреступников. Такие уязвимости представляют существенный риск для федеральных систем. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Это распоряжение подчеркивает необходимость быстрого исправления высокорисковых уязвимостей на общедоступных активах, которые после эксплуатации позволяют получить полный контроль. От ведомств также ожидается проверка систем на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 конкретно нацелено на федеральные ведомства, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков и устранять записи из каталога KEV. CISA продолжит добавлять уязвимости, соответствующие установленным критериям. Организации могут подавать уязвимости на рассмотрение, если они имеют идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий, используя форму подачи заявок CISA KEV.