CISA добавляет одну известную ... Заметка
CISA | Alerts на русском

CISA добавляет одну известную уязвимость, подверженную эксплуатации, в каталог

CISA обновила свой каталог известных уязвимостей с новой уязвимостью CVE-2023-28461, которая затрагивает Array Networks AG и vxAG ArrayOS из-за неправильной аутентификации. Эта уязвимость является распространенным вектором атак для злоумышленников и представляет значительный риск для федерального предприятия. Каталог известных уязвимостей был создан в соответствии с оперативным директивным указанием (BOD) 22-01 для решения уязвимостей, которые представляют значительный риск для федерального предприятия. BOD 22-01 требует от агентств Федеральной гражданской исполнительной власти (FCEB) устранить выявленные уязвимости до указанной даты для защиты своих сетей от активных угроз. CISA настоятельно рекомендует всем организациям уделять первоочередное внимание своевременному устранению уязвимостей каталога в качестве части своей практики управления уязвимостями. Каталог будет продолжать обновляться уязвимостями, которые соответствуют указанным критериям. Факт-лист BOD 22-01 предоставляет более подробную информацию о директиве. Агентства FCEB должны соблюдать BOD 22-01 для защиты своих сетей. Организации, не относящиеся к FCEB, также должны принять меры для смягчения этих уязвимостей для повышения своей кибербезопасности.