CISA | Alerts на русском
Подписаться
CISA добавляет пять известных эксплуатируемых уязвимостей в каталог
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив пять новых уязвимостей. Эти уязвимости включают проблемы в SKYSEA Client View, Rapid7 Velociraptor, Microsoft Windows и IGEL OS. Добавление этих уязвимостей в каталог было вызвано свидетельствами активной эксплуатации. Эти уязвимости представляют собой распространенные точки входа для злоумышленных кибер-преступников. Они представляют значительный риск для федеральных предприятий и других организаций. Оперативная директива (BOD) 22-01 учредила каталог KEV для агентств FCEB. Директива требует от агентств устранять выявленные уязвимости к определенным срокам. Хотя BOD 22-01 применяется к федеральным агентствам, CISA рекомендует всем организациям уделять приоритетное внимание устранению KEV. Организации должны включать своевременное устранение в управление уязвимостями. CISA продолжит обновлять каталог KEV новыми уязвимостями.