CISA | Alerts на русском
Подписаться
CISA добавляет одну уязвимость в каталог KEV
CISA добавила CVE-2025-22457, уязвимость Ivanti Connect Secure, в каталог известных эксплуатируемых уязвимостей из-за активной эксплуатации. Эта уязвимость переполнения буфера на основе стека в Ivanti Connect Secure, Policy Secure и ZTA Gateways представляет значительный риск. CISA рекомендует организациям применять меры смягчения, проводить охоту за уязвимостями и устанавливать обновления для устранения уязвимости. Организации должны сообщать о любых связанных с этим инцидентах в круглосуточный операционный центр CISA, предоставляя подробную информацию об инциденте. Директива по оперативным действиям 22-01 требует от федеральных гражданских исполнительных агентств исправить перечисленные уязвимости. Каталог известных эксплуатируемых уязвимостей - это динамический список CVE, представляющих значительные риски. Хотя Директива 22-01 специфична для агентств FCEB, CISA настоятельно рекомендует всем организациям уделять приоритетное внимание своевременному устранению уязвимостей каталога. CISA будет продолжать добавлять уязвимости, соответствующие определенным критериям, в каталог.