CISA добавляет в каталог четыр... Заметка
CISA | Alerts на русском

CISA добавляет в каталог четыре известных уязвимости

CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Среди вновь добавленных уязвимостей — проблемы в DD-WRT, Langflow и две в WordPress Core. Эти типы уязвимостей являются распространенными методами атак для киберпреступников и представляют значительную опасность для федеральных систем. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать обновления безопасности на основе рисков. Эта директива подчеркивает важность каталога KEV и требует от ведомств быстро устранять уязвимости высокого риска, перечисленные там, на доступных активах. Она также устанавливает требования к проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 специально нацелена на агентства FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Настоятельно рекомендуется всем приоритизировать устранение уязвимостей из каталога KEV. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости, которых еще нет в каталоге KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.