CISA добавляет одну известную ... Заметка
CISA | Alerts на русском

CISA добавляет одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2025-5086, в свой каталог известных уязвимостей (KEV). Эта уязвимость затрагивает Dassault Systèmes DELMIA Apriso и классифицируется как уязвимость десериализации недоверенных данных. Такие уязвимости часто используются киберпреступниками и представляют значительный риск для федеральных систем. Каталог KEV был создан в соответствии с оперативной директивой (BOD) 22-01 для перечисления уязвимостей со значительным риском. BOD 22-01 предписывает агентствам федерального гражданского исполнительного органа (FCEB) устранять эти выявленные уязвимости к установленному сроку. Эта директива направлена на защиту сетей FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация этих мер является ключом к эффективному управлению уязвимостями и снижению риска кибератак. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям. Этот непрерывный процесс гарантирует, что организации осведомлены о наиболее актуальных киберугрозах и могут действовать против них.