CISA добавляет одну известную ... Заметка
CISA | Alerts на русском

CISA добавляет одну известную эксплуатируемую уязвимость в каталог

CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV) новой уязвимостью. Это добавление, CVE-2021-43798, включает в себя уязвимость обхода пути в Grafana. Уязвимости обхода пути часто эксплуатируются злоумышленниками, представляя серьезный риск. Каталог KEV, созданный в соответствии с Оперативной директивой (BOD) 22-01, определяет уязвимости с высоким уровнем риска. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) оперативно устранять эти уязвимости. Эта работа направлена на защиту сетей FCEB от текущих киберугроз. Директива включает конкретные сроки исправления известных уязвимостей. Ориентируясь на агентства FCEB, CISA призывает все организации уделять приоритетное внимание уязвимостям из каталога KEV. Этот упреждающий подход может значительно снизить подверженность кибератакам и укрепить общую безопасность. CISA планирует постоянно расширять каталог уязвимостями, соответствующими определенным критериям.