CISA | Alerts на русском
Подписаться
CISA добавляет в каталог четыре известных уязвимости
CISA добавила четыре новые уязвимости в свой каталог известных уязвимостей (KEV). Эти уязвимости активно используются злоумышленниками и представляют значительный риск. Среди вновь добавленных уязвимостей — переполнение буфера на основе кучи в продуктах Fortinet и обход аутентификации в Citrix NetScaler и Cisco Firewall Management Center. Также добавлена уязвимость записи за пределами границ в Google Chromium V8. Эти типы уязвимостей являются распространенными векторами атак. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает необходимость быстрого исправления высокорисковых уязвимостей на общедоступных активах. Она также устанавливает ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя эта директива применяется только к федеральным агентствам, CISA призывает все организации внедрять управление уязвимостями на основе рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут предлагать потенциальные дополнения к KEV, предоставляя идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.