CISA добавляет в каталог шесть... Заметка
CISA | Alerts на русском

CISA добавляет в каталог шесть известных уязвимостей

CISA добавила шесть новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости включают проблемы в Red Hat Libuser, Red Hat Automatic Bug Reporting Tool, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel и Citrix NetScaler. Эксплуатируемые уязвимости часто используются киберпреступниками и представляют значительный риск для федеральных систем. Федеральные гражданские исполнительные ведомства обязаны в соответствии с обязательной оперативной директивой (BOD) 26-04 уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает необходимость устранения уязвимостей высокого риска на общедоступных активах, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также определяет ожидания от ведомств в отношении проверок на предмет компрометации до установки исправлений. Хотя директива применяется конкретно к ведомствам FCEB, CISA призывает все организации принять этот подход, основанный на оценке рисков. CISA будет постоянно отслеживать и добавлять новые уязвимости в каталог KEV. Организации могут предлагать потенциальные дополнения к KEV, которые демонстрируют эксплуатацию и имеют четкие меры по смягчению последствий.