CISA | Alerts на русском
Подписаться
CISA предписывает федеральным агентствам выявлять и устранять потенциальные уязвимости устройств Cisco
CISA выпустила экстренную директиву ED 25-03, касающуюся уязвимостей в устройствах Cisco Adaptive Security Appliances и Firepower. Две конкретные уязвимости, CVE-2025-20333 и CVE-2025-20362, были добавлены в каталог известных эксплуатируемых уязвимостей. Федеральные агентства обязаны немедленно выявлять и устранять любые потенциальные компрометации. Это требует от них найти все работающие экземпляры затронутых устройств Cisco, независимо от версии. Агентства также должны предоставить файлы памяти в CISA для судебно-медицинской экспертизы к 26 сентября. Подробные рекомендации и действия доступны в полной версии экстренной директивы. Дополнительные ресурсы включают инструкции по созданию дампов памяти и поиску, а также инструмент для стратегий выселения. Директива предназначена для федеральных агентств, но всем организациям рекомендуется ознакомиться с ней. Как британский NCSC, так и Cisco также выпустили консультации и аналитические материалы, связанные с этими угрозами. Организациям следует предпринять упреждающие шаги для устранения этих критических уязвимостей.