CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Уязвимости: CVE-2026-76460, затрагивающая Cisco Identity Services Engine, и CVE-2026-87886, затрагивающая Acronis Backup. Эксплуатируемые уязвимости являются распространенными методами атак, представляющими значительный риск для федеральных систем. Оперативное директивное указание 26-04 требует от федеральных агентств приоритизировать исправление уязвимостей высокого риска, перечисленных в каталоге KEV. Это директивное указание конкретно нацелено на уязвимости в общедоступных активах, которые позволяют получить полный контроль при эксплуатации. Федеральные агентства также должны проводить проверки на предмет предыдущего компрометации перед применением исправлений. Хотя BOD 26-04 предназначено для федеральных агентств, CISA рекомендует всем организациям принять аналогичное управление уязвимостями на основе рисков. CISA продолжит добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA. Представленные уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.