CISA | Alerts на русском
Подписаться
CISA добавляет в каталог четыре известных уязвимости
CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. К ним относятся две уязвимости устройств SonicWall SMA1000 (CVE-2026-15409 и CVE-2026-15410) и две уязвимости Microsoft для служб федерации Active Directory (CVE-2026-56155) и сервера SharePoint (CVE-2026-56164). Эти типы уязвимостей являются распространенными векторами атак, представляющими значительный риск. Оперативное распоряжение 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей из каталога KEV, особенно тех, которые находятся на общедоступных активах и предоставляют полный контроль после эксплуатации. Распоряжение также устанавливает ожидания по проверке на предмет предыдущего компромисса перед применением исправлений. Хотя BOD 26-04 специфичен для агентств FCEB, CISA призывает все организации принять риск-ориентированное управление уязвимостями и устранять элементы каталога KEV. CISA планирует продолжать добавлять в каталог KEV уязвимости, соответствующие их критериям. Организации могут номинировать вновь обнаруженные, активно эксплуатируемые уязвимости с идентификатором CVE и рекомендациями по смягчению последствий для включения.