CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA обновила свой каталог известных уязвимостей (KEV), список активно используемых уязвимостей. В каталог добавлены две новые уязвимости из-за подтвержденного их использования. Первая уязвимость, CVE-2009-0238, затрагивает Microsoft Office и связана с удаленным выполнением кода. Вторая уязвимость, CVE-2026-32201, затрагивает Microsoft SharePoint Server и связана с некорректной проверкой входных данных. Эти уязвимости являются привлекательными целями для злоумышленников и представляют значительный риск, в первую очередь для федеральных сетей. Каталог KEV был создан в рамках Оперативной директивы (BOD) 22-01 для устранения этих рисков. BOD 22-01 предписывает федеральным гражданским исполнительным ведомствам оперативно устранять эти уязвимости. Ведомства должны соблюдать установленные сроки для защиты своих сетей от активных угроз. CISA призывает все организации, даже те, на которые не распространяется BOD 22-01, уделять первоочередное внимание устранению уязвимостей из KEV. Своевременное устранение уязвимостей помогает снизить риски кибератак в рамках программы управления уязвимостями любой организации. CISA будет регулярно обновлять каталог KEV, добавляя новые уязвимости, соответствующие необходимым критериям.