CISA добавляет в каталог четыр... Заметка
CISA | Alerts на русском

CISA добавляет в каталог четыре известных уязвимости

CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Среди них уязвимости в Adobe Commerce и Magento, две в Microsoft Windows и одна в N-able N-central. Эти уязвимости представляют значительный риск, поскольку они являются распространенными векторами атак для злоумышленников. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, на общедоступных активах. Распоряжение требует от агентств внедрения управления уязвимостями на основе рисков для быстрого устранения уязвимостей высокого риска. Оно также устанавливает ожидания относительно того, как агентства должны проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 применяется конкретно к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять аналогичные подходы к управлению уязвимостями на основе рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и соответствия установленным критериям. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, предоставив идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.