CISA добавляет в каталог четыр... Заметка
CISA | Alerts на русском

CISA добавляет в каталог четыре известных уязвимости

CISA обновила свой каталог известных уязвимостей (KEV) четырьмя новыми уязвимостями, которые, как подтверждено, активно используются. К ним относятся ошибки обхода каталога в Samsung MagicINFO 9 Server и SimpleHelp, проблема отсутствия авторизации в SimpleHelp и уязвимость внедрения команд в D-Link DIR-823X. Такие уязвимости часто используются злоумышленниками, представляя значительный риск для федеральных систем. Каталог KEV был создан в соответствии с Оперативным директивом (BOD) 22-01 для устранения значительных киберрисков для федеральных предприятий. Этот директив обязывает агентства федеральной исполнительной ветви власти (FCEB) устранять перечисленные уязвимости к установленным срокам. Эти меры имеют решающее значение для защиты сетей FCEB от текущих киберугроз. Хотя BOD 22-01 в первую очередь ориентирован на агентства FCEB, CISA настоятельно рекомендует всем организациям уделять первоочередное внимание устранению уязвимостей из каталога KEV. Своевременное исправление этих уязвимостей является критически важным компонентом эффективных практик управления уязвимостями. CISA по-прежнему стремится постоянно обновлять каталог новыми уязвимостями, соответствующими его определенным критериям.