CISA добавляет одну известную ... Заметка
CISA | Alerts на русском

CISA добавляет одну известную уязвимость, подверженную эксплуатации, в каталог

CISA добавила новую уязвимость в свой каталог известных эксплуатируемых уязвимостей, основанный на доказательствах активной эксплуатации. Добавленная уязвимость - CVE-2025-31161, уязвимость обхода аутентификации CrushFTP. Этот тип уязвимости является частым вектором атак для злонамеренных киберакторов и представляет значительный риск для федерального предприятия. Каталог известных эксплуатируемых уязвимостей был создан в соответствии с директивой 22-01 для выявления известных уязвимостей и эксплуатаций, которые представляют значительный риск для федерального предприятия. Директива 22-01 требует от федеральных гражданских исполнительных органов исправить выявленные уязвимости до установленного срока для защиты своих сетей от активных угроз. Директива распространяется только на агентства FCEB, но CISA призывает все организации уделять приоритетное внимание своевременному исправлению уязвимостей каталога. CISA будет продолжать добавлять уязвимости в каталог, которые соответствуют установленным критериям. Каталог известных эксплуатируемых уязвимостей - это живой список известных уязвимостей, которые представляют значительный риск для федерального предприятия. Цель CISA - снизить риск кибератак путем приоритизации исправления этих уязвимостей. Исправляя эти уязвимости, организации могут защитить себя от активных угроз и снизить свою уязвимость к кибератакам.