CISA | Alerts на русском
Подписаться
CISA добавляет восемь известных уязвимостей в каталог эксплуатируемых
CISA добавила восемь новых уязвимостей в свой Каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. К ним относятся уязвимости в PaperCut NG/MF, JetBrains TeamCity, Kentico Xperience, Quest KACE SMA, Synacor Zimbra и Cisco Catalyst SD-WAN Manager. Эти типы уязвимостей являются распространенными векторами атак и представляют значительные риски. Каталог KEV был создан в соответствии с Обязывающей оперативной директивой (BOD) 22-01 для выявления уязвимостей, представляющих существенный риск для федерального предприятия. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять эти уязвимости к указанному сроку. Это действие направлено на защиту сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно ориентирована на агентства FCEB, CISA настоятельно рекомендует всем организациям оперативно устранять уязвимости из Каталога KEV. Приоритезация исправления имеет решающее значение для снижения подверженности кибератакам. CISA продолжит обновлять Каталог KEV новыми уязвимостями, которые соответствуют установленным критериям.