CISA | Alerts на русском Заметка

CISA | Alerts на русском

Это веб-сайт Агентства кибербезопасности и защиты инфраструктуры (CISA). CISA входит в состав Министерства внутренней безопасности США и отвечает за повышение безопасности, устойчивости и надежности кибер- и физической инфраструктуры страны. Агентство играет важнейшую роль в защите от угроз кибербезопасности, обеспечении безопасности критической инфраструктуры и реагировании на киберинциденты. На сайте можно найти информацию о различных инициативах в области кибербезопасности, ресурсы для частных лиц и организаций по улучшению их киберзащиты, предупреждения и обновления о возникающих угрозах, а также рекомендации по реагированию на инциденты. На сайте также представлена подробная информация о секторах критической инфраструктуры, партнерских отношениях, программах обучения и возможностях сотрудничества с CISA в области безопасности.

Трэд заметок

CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Первая — CVE-2025-68686, затрагивающая Fortinet FortiOS и позволяющая несанкционированное раскрытие информации. Вторая — CVE-2026-16812, уязвимость внедрения команд в Arista VeloCloud Orchestrator On-Prem OS. Эти эксплуатируемые уязвимости являются распространенными методами атак и представляют существенные риски. Агентства федеральной гражданской исполнительной ветви власти (FCEB) должны следовать обязательной операционной директиве (BOD) 26-04 по управлению уязвимостями. Эта директива предписывает уделять первоочередное внимание быстрому устранению уязвимостей высокого риска из каталога KEV, особенно тех, которые находятся на общедоступных активах и приводят к полному контролю. К уязвимостям с более низким риском может быть применено отложенное действие. BOD 26-04 также устанавливает требования к проверке на наличие компрометации перед применением исправлений. CISA призывает все организации принять основанное на оценке рисков управление уязвимостями и уделять первоочередное внимание уязвимостям из каталога KEV. Агентство продолжит добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в списке, через форму номинации KEV от CISA, при условии наличия у них идентификатора CVE, доказательств эксплуатации и рекомендаций по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активной эксплуатации. К ним относятся CVE-2026-16232, уязвимость неправильной аутентификации Check Point SmartConsole, и CVE-2026-50522, уязвимость десериализации недоверенных данных Microsoft SharePoint. Такие уязвимости являются распространенными векторами атак для киберпреступников и представляют значительный риск. Обязательное оперативное распоряжение (BOD) 26-04 устанавливает требования к управлению уязвимостями для агентств федеральной гражданской исполнительной ветви власти (FCEB). Это распоряжение подчеркивает важность каталога KEV и требует от агентств приоритетного быстрого устранения уязвимостей высокого риска, перечисленных в нем, на общедоступных активах. BOD 26-04 также устанавливает ожидания для агентств по проверке на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применяется конкретно к агентствам FCEB, CISA призывает все организации внедрять управление уязвимостями на основе рисков. Они рекомендуют уделять приоритетное внимание устранению уязвимостей, уже задокументированных в каталоге KEV. CISA будет продолжать добавлять новые выявленные эксплуатируемые уязвимости в каталог. Организации могут сообщать об эксплуатируемых уязвимостях, еще не включенных в список, в CISA через форму номинации KEV, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.
CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Среди вновь добавленных уязвимостей — проблемы в DD-WRT, Langflow и две в WordPress Core. Эти типы уязвимостей являются распространенными методами атак для киберпреступников и представляют значительную опасность для федеральных систем. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать обновления безопасности на основе рисков. Эта директива подчеркивает важность каталога KEV и требует от ведомств быстро устранять уязвимости высокого риска, перечисленные там, на доступных активах. Она также устанавливает требования к проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 специально нацелена на агентства FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Настоятельно рекомендуется всем приоритизировать устранение уязвимостей из каталога KEV. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости, которых еще нет в каталоге KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). Среди них две уязвимости инъекции команд в операционной системе Fortinet FortiSandbox и одна уязвимость десериализации в Microsoft SharePoint. Эти уязвимости активно используются киберпреступниками и представляют значительный риск. Оперативное распоряжение (BOD) 26-04 предписывает федеральным агентствам исполнительной власти гражданского сектора приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Это распоряжение подчеркивает необходимость устранения уязвимостей высокого риска на общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 применяется конкретно к федеральным агентствам, CISA рекомендует всем организациям применять аналогичное управление уязвимостями на основе оценки рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут предлагать CISA добавить уязвимости в KEV, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. К ним относятся CVE-2023-4346, затрагивающая опцию авторизации соединения протокола KNX 1, и CVE-2026-46817 в Oracle E-Business Suite. Эксплуатируемые уязвимости являются распространенными методами атак, представляющими значительный риск для федеральных систем. Оперативная директива (BOD) 26-04 предписывает федеральным агентствам уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива фокусируется на уязвимостях высокого риска в общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также излагает требования к агентствам по проверке на наличие компромиссов перед применением исправлений. Хотя директива применяется к федеральным гражданским агентствам, CISA рекомендует всем организациям применять риск-ориентированный подход. CISA будет продолжать обновлять каталог KEV новыми эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для каталога KEV, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий.
CISA осведомлена об активной эксплуатации уязвимостей в локальных экземплярах SharePoint Server, в частности CVE-2026-32201, CVE-2026-45659 и CVE-2026-56164, которые позволяют злоумышленникам получать несанкционированный доступ. Эти уязвимости затрагивают все поддерживаемые версии локальных серверов SharePoint и связаны с возможностью удаленного выполнения кода и действиями после эксплуатации. Организациям следует внимательно отслеживать затронутые серверы SharePoint на предмет любых признаков эксплуатации или необычной активности. CISA настоятельно рекомендует организациям выявлять и устранять потенциальные компрометации, применяя такие рекомендации, как установка последних исправлений и обновлений безопасности от Microsoft. Кроме того, CISA рекомендует убедиться, что интеграция Antimalware Scan Interface включена для каждого веб-приложения SharePoint, и использовать специальные обнаружения AMSI и Microsoft Defender Antivirus. Организациям также следует принять меры по укреплению безопасности SharePoint Server, включая ротацию ключей машин IIS, настройку механизмов ведения журналов и избегание прямого подключения серверов SharePoint к Интернету. CISA добавила уязвимости в свой каталог известных эксплуатируемых уязвимостей и призывает пользователей и администраторов ознакомиться с оповещением и применить необходимые обновления. Агентство также рекомендует сообщать об инцидентах или аномальной активности в CISA через ее круглосуточный оперативный центр. CISA может обновлять это оповещение для отражения новых рекомендаций, выпущенных CISA или другими сторонами, а информация в этом отчете предоставляется исключительно в информационных целях. В целом, рекомендации CISA направлены на то, чтобы помочь организациям защитить себя от потенциальных киберугроз, принимая упреждающие меры для обеспечения безопасности своих экземпляров SharePoint Server.
CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. К ним относятся две уязвимости устройств SonicWall SMA1000 (CVE-2026-15409 и CVE-2026-15410) и две уязвимости Microsoft для служб федерации Active Directory (CVE-2026-56155) и сервера SharePoint (CVE-2026-56164). Эти типы уязвимостей являются распространенными векторами атак, представляющими значительный риск. Оперативное распоряжение 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей из каталога KEV, особенно тех, которые находятся на общедоступных активах и предоставляют полный контроль после эксплуатации. Распоряжение также устанавливает ожидания по проверке на предмет предыдущего компромисса перед применением исправлений. Хотя BOD 26-04 специфичен для агентств FCEB, CISA призывает все организации принять риск-ориентированное управление уязвимостями и устранять элементы каталога KEV. CISA планирует продолжать добавлять в каталог KEV уязвимости, соответствующие их критериям. Организации могут номинировать вновь обнаруженные, активно эксплуатируемые уязвимости с идентификатором CVE и рекомендациями по смягчению последствий для включения.
CISA добавила новую уязвимость, CVE-2008-4128, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Эта уязвимость межсайтовой подделки запросов в Cisco IOS является распространенным вектором атаки, представляющим значительный риск. Оперативная директива (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей высокого риска, перечисленных в каталоге KEV, на общедоступных активах. Эта директива требует от агентств оперативно устранять уязвимости, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также определяет, когда агентства должны проверять наличие компрометации перед применением исправлений. Хотя эта директива конкретно нацелена на агентства FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Они призывают все организации приоритизировать устранение уязвимостей, обнаруженных в каталоге KEV. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации, осведомленные об эксплуатируемых уязвимостях, которых еще нет в каталоге, могут представить их на рассмотрение. Такие представления требуют идентификатора CVE, доказательства эксплуатации и четких шагов по смягчению последствий.
CISA добавила две новые уязвимости, CVE-2026-48939, затрагивающую iCagenda, и CVE-2026-56291, затрагивающую Balbooa Forms, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости связаны с неконтролируемой загрузкой опасных типов файлов, что является распространенным методом атаки для киберпреступников. Такие уязвимости представляют существенный риск для федеральных систем. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Это распоряжение подчеркивает необходимость быстрого исправления высокорисковых уязвимостей на общедоступных активах, которые после эксплуатации позволяют получить полный контроль. От ведомств также ожидается проверка систем на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 конкретно нацелено на федеральные ведомства, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков и устранять записи из каталога KEV. CISA продолжит добавлять уязвимости, соответствующие установленным критериям. Организации могут подавать уязвимости на рассмотрение, если они имеют идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий, используя форму подачи заявок CISA KEV.
CISA добавила CVE-2026-48282, уязвимость обхода каталога в Adobe ColdFusion, в свой каталог известных уязвимостей (KEV). Этот тип уязвимости является распространенным методом атаки для киберпреступников, представляя серьезную угрозу для федеральных систем. Оперативное директивное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного органа управлять уязвимостями, отдавая приоритет тем, которые находятся в каталоге KEV. Это директивное указание конкретно требует быстрого устранения уязвимостей KEV высокого риска на общедоступных активах, которые позволяют полный контроль после эксплуатации. Ожидается, что агентства также будут регулярно проверять наличие компрометации до применения исправлений. Хотя BOD 26-04 применяется только к федеральным агентствам, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Они призывают отдавать приоритет устранению уязвимостей из каталога KEV независимо от сектора. CISA продолжит добавлять уязвимости, соответствующие их критериям, в каталог KEV. Организации, осведомленные об уязвимостях, которые уже эксплуатируются, но еще не включены в каталог, могут представить их на рассмотрение. Представления требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA добавила три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Эти уязвимости: CVE-2026-48908 в JoomShaper SP Page Builder, CVE-2026-55255 в Langflow и CVE-2026-56290 в Joomlack Page Builder. Эксплуатируемые уязвимости являются распространенными методами атак, которые представляют значительный риск для федеральных систем. Оперативное распоряжение (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, особенно тех, которые позволяют получить полный контроль после эксплуатации. Это распоряжение также требует от агентств проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 предназначен для агентств FCEB, CISA рекомендует всем организациям использовать риск-ориентированный подход к управлению уязвимостями. CISA будет продолжать обновлять каталог KEV новыми эксплуатируемыми уязвимостями. Организации могут предлагать потенциальные дополнения к каталогу KEV. Предлагаемые уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и доступные шаги по смягчению последствий.
CISA добавила CVE-2026-45659, уязвимость десериализации сервера Microsoft SharePoint, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость представляет значительную угрозу для федеральных сетей, поскольку ошибки десериализации являются распространенными методами атак. Оперативная директива (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) управлять уязвимостями на основе рисков. Эта директива подчеркивает важность каталога KEV и требует от агентств быстро устранять уязвимости высокого риска, перечисленные там, на подверженных активах. Такие уязвимости, будучи использованными, могут предоставить злоумышленникам полный контроль над затронутыми системами. BOD 26-04 также устанавливает ожидания для агентств по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. CISA будет постоянно обновлять каталог KEV уязвимостями, соответствующими их критериям. Организации могут номинировать уязвимости для каталога KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по устранению.
CISA добавила новую уязвимость, CVE-2026-48558, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость обхода аутентификации SimpleHelp является распространенным методом атаки. Федеральные агентства обязаны в соответствии с обязательной операционной директивой (BOD) 26-04 управлять уязвимостями на основе рисков. BOD 26-04 предписывает быстрое устранение уязвимостей высокого риска, обнаруженных в каталоге KEV на общедоступных активах. Эта директива также устанавливает ожидания для агентств по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 предназначена для федеральных гражданских исполнительных органов власти, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, используя форму номинации KEV от CISA. Номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA добавила две новые уязвимости, CVE-2026-12569 и CVE-2026-20230, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости, затрагивающие соответственно PTC Windchill/FlexPLM и Cisco Unified Communications Manager, являются частыми целями кибератак. Федеральные гражданские исполнительные органы (FCEB) должны соблюдать обязательную операционную директиву 26-04. Эта директива предписывает приоритетное быстрое устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах и обеспечивают полный контроль после эксплуатации. Агентства также обязаны проверять наличие компрометации перед применением исправлений для уязвимостей высокого риска. Хотя BOD 26-04 предназначена для агентств FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные практики управления уязвимостями на основе оценки рисков. CISA будет постоянно обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA выявила глобальную киберугрозу, нацеленную на доступные через интернет устройства Fortinet, включая межсетевые экраны и VPN-шлюзы. Эта активность, известная как FortiBleed, привела к раскрытию учетных данных примерно 74 000 устройств Fortinet. Злоумышленники используют эти утечки учетных данных для компрометации государственных и частных организаций. Для смягчения этой угрозы CISA настоятельно рекомендует затронутым клиентам Fortinet принять немедленные меры.Основные шаги включают завершение активных сессий и сброс всех паролей VPN и администраторов, уделяя первоочередное внимание системам, доступным из интернета. Организации также должны проверить безопасное хранение учетных данных администратора, обеспечив использование алгоритма PBKDF2 и удаление устаревших хэшей. Проверка журналов межсетевых экранов, VPN, аутентификации и контроллеров домена имеет решающее значение для обнаружения подозрительной активности. Внедрение устойчивой к фишингу многофакторной аутентификации для всех учетных записей удаленного доступа и административных учетных записей является высоким приоритетом.Кроме того, рекомендуется уменьшить поверхность атаки, ограничив доступ к интерфейсам управления Fortinet из общедоступного интернета и отключив ненужные учетные записи. CISA предоставляет ссылки на внешние ресурсы для получения дополнительной информации о масштабах компрометации. Эти ресурсы подробно описывают влияние кампании FortiBleed на устройства Fortinet по всему миру. Предоставленная информация носит информационный характер и не является одобрением какой-либо коммерческой организации или продукта.
CISA добавила CVE-2026-20253, уязвимость Splunk Enterprise, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Эта критическая уязвимость позволяет несанкционированный доступ и представляет значительный риск для государственных систем. Обязательное оперативное распоряжение (BOD) 26-04 теперь предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Это распоряжение, обновляющее BOD 22-01, подчеркивает необходимость быстрых действий в отношении уязвимостей высокого риска, которые обеспечивают полный контроль после эксплуатации. Уязвимости с более низким риском могут быть отложены, но агентства теперь должны активно проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 конкретно нацелено на федеральные агентства, CISA настоятельно рекомендует всем организациям применять аналогичные практики управления уязвимостями на основе оценки рисков. Агентство будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий. Этот проактивный подход направлен на усиление мер кибербезопасности против распространенных угроз.
CISA добавила CVE-2026-48907, уязвимость неправильного контроля доступа в Widget Factory Joomla Content Editor, в свой каталог известных уязвимостей (KEV). Эта уязвимость активно эксплуатируется и представляет значительный риск для федеральных систем. Обязательная оперативная директива (BOD) 26-04 обновляет требования для агентств федерального гражданского исполнительного аппарата (FCEB) в отношении управления уязвимостями. Директива подчеркивает приоритетность устранения уязвимостей высокого риска, особенно тех, которые перечислены в каталоге KEV и которые после эксплуатации предоставляют полный контроль над общедоступными активами. Уязвимости с более низким риском могут быть устранены с меньшей срочностью. BOD 26-04 также определяет, когда агентства должны проверять системы на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 применима только к агентствам FCEB, CISA рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Они призывают к приоритетному устранению уязвимостей из каталога KEV. CISA продолжит добавлять уязвимости, соответствующие их критериям, в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Это CVE-2026-20262, затрагивающая Cisco Catalyst SD-WAN Manager, и CVE-2026-54420, влияющая на плагин LiteSpeed cPanel. Такие уязвимости являются распространенными методами атак для киберпреступников. Федеральные агентства обязаны устранять эти риски посредством обязательной оперативной директивы (BOD) 26-04. Эта директива требует от агентств FCEB приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, которые находятся на общедоступных активах и предоставляют полный контроль над системой. BOD 26-04 обновляет предыдущие директивы и подчеркивает важность каталога KEV. Она также определяет ожидания от агентств по проверке на наличие потенциальных компрометаций перед применением исправлений. Хотя эта директива конкретно нацелена на агентства FCEB, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA добавила CVE-2026-35273, уязвимость Oracle PeopleSoft, в свой каталог известных уязвимостей, используемых злоумышленниками. Эта уязвимость связана с отсутствием аутентификации для критически важных функций и является распространенным методом атаки для злоумышленников. Она представляет значительный риск для федеральных систем. Обязательное оперативное распоряжение (BOD) 26-04, которое обновляет BOD 22-01, устанавливает требования к управлению уязвимостями для федеральных агентств. Это распоряжение подчеркивает важность каталога KEV и предписывает быстрое устранение высокорисковых уязвимостей на общедоступных активах, которые приводят к полному контролю после эксплуатации. Уязвимости с низким уровнем риска могут быть устранены позже в соответствии с BOD 26-04. Распоряжение также определяет ожидания от агентств по проверке на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применим только к федеральным агентствам, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Всем рекомендуется отдавать приоритет уязвимостям из каталога KEV. CISA будет продолжать пополнять каталог KEV соответствующими уязвимостями. Организации могут подавать уязвимости на рассмотрение, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.
CISA добавила новую уязвимость, CVE-2026-10520, касающуюся внедрения команд в ОС Ivanti Sentry, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость активно эксплуатируется и представляет значительную угрозу. Уязвимости внедрения команд являются распространенным методом атаки, используемым злоумышленниками. Агентства федеральной гражданской исполнительной власти (FCEB) теперь подпадают под действие обязательной операционной директивы (BOD) 26-04. Эта директива предписывает приоритизировать обновления безопасности на основе риска, заменяя BOD 22-01. BOD 26-04 подчеркивает важность каталога KEV и требует от агентств FCEB быстро устранять уязвимости высокого риска, особенно те, которые находятся на общедоступных активах и предоставляют полный контроль после эксплуатации. Устранение уязвимостей с низким риском может быть отложено. Директива также устанавливает ожидания для агентств в отношении проверок компрометации систем перед установкой исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA призывает все организации принять управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA недавно добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). Среди них уязвимость в Arista Extensible Operating System, другая в движке V8 Google Chromium и третья в Cisco Catalyst SD-WAN Manager. Имеющиеся данные подтверждают, что эти уязвимости активно используются злоумышленниками. Такие уязвимости представляют собой распространенную и значительную угрозу для федеральных сетей. Каталог KEV был создан в соответствии с оперативной директивой (BOD) 22-01 для отслеживания этих уязвимостей высокого риска. Эта директива предписывает агентствам федеральной исполнительной власти (FCEB) устранить эти выявленные уязвимости к установленным срокам. Цель BOD 22-01 — защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 применяется конкретно к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные меры. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения общего риска кибератак. CISA будет продолжать обновлять каталог KEV по мере выявления новых уязвимостей, соответствующих критериям.
CISA выявила две новые уязвимости, которые активно используются, и добавила их в свой каталог известных эксплуатируемых уязвимостей (KEV). К недавно добавленным уязвимостям относятся CVE-2026-42271, затрагивающая BerriAI LiteLLM, и CVE-2026-50751, влияющая на Check Point Security Gateway. Такие уязвимости представляют собой распространенные методы атак для киберпреступников и создают существенные угрозы для федеральных сетей. Каталог KEV, созданный в рамках оперативной директивы 22-01, содержит список известных уязвимостей, представляющих значительный риск для федеральных предприятий. Эта директива предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) устранить эти выявленные уязвимости к установленному сроку. Цель состоит в том, чтобы защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритетное устранение этих уязвимостей имеет решающее значение для повышения уровня кибербезопасности организации. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям. Эти постоянные усилия направлены на предоставление своевременной информации о критических проблемах безопасности.
CISA добавила новую уязвимость, CVE-2026-28318, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость в SolarWinds Serv-U связана с неконтролируемым потреблением ресурсов. Активно эксплуатируемые уязвимости, подобные этой, являются распространенными векторами атак для киберпреступников. Такие уязвимости представляют значительный риск для федеральных агентств. Каталог KEV был создан в соответствии с Оперативным директивом (BOD) 22-01 для борьбы с этими значительными рисками. BOD 22-01 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) устранять эти уязвимости к установленному сроку. Это делается для защиты сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA рекомендует всем организациям уделять первоочередное внимание устранению уязвимостей из каталога KEV. Эти действия помогают снизить их уязвимость к кибератакам. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими критериям.
CISA добавила новую уязвимость, CVE-2026-45247, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает Mirasvit Full Page Cache Warmer и вызвана десериализацией недоверенных данных. Подобные уязвимости являются распространенными векторами атак для киберпреступников и представляют значительный риск. Обязательное оперативное распоряжение CISA 22-01 (BOD 22-01) создало каталог KEV для выделения уязвимостей, представляющих серьезную угрозу для федеральных учреждений. Это распоряжение предписывает федеральным исполнительным органам гражданской власти устранять эти уязвимости к установленным срокам. Цель состоит в защите сетей FCEB от активных угроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA призывает все организации устранять уязвимости из каталога KEV. Приоритизация устранения уязвимостей имеет решающее значение для снижения риска кибератак. CISA будет продолжать обновлять каталог KEV уязвимостями, соответствующими его критериям. Эти постоянные усилия направлены на повышение общей безопасности в области кибербезопасности.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти новые дополнения — CVE-2022-0492, уязвимость неправильной аутентификации в ядре Linux, и CVE-2025-48595, уязвимость переполнения целых чисел в Android Framework. Обе продемонстрировали свидетельства активной эксплуатации злоумышленниками. Такие уязвимости часто служат векторами атак. Они представляют значительный риск для федеральных сетей и более широких корпоративных систем. Обязательное оперативное распоряжение (BOD) 22-01 учредило каталог KEV для устранения этих серьезных угроз. Это распоряжение предписывает агентствам федеральной гражданской исполнительной власти (FCEB) устранить эти выявленные уязвимости к установленному сроку. Цель состоит в том, чтобы защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно нацелено на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация этих мер по устранению является ключом к эффективному управлению уязвимостями и снижению общего риска кибератак. CISA будет продолжать обновлять каталог по мере выявления новых уязвимостей, соответствующих критериям.
CISA добавила новую уязвимость, CVE-2024-21182, в свой каталог известных уязвимостей (KEV). Эта уязвимость затрагивает Oracle WebLogic Server и, как было замечено, активно используется злоумышленниками. Такие уязвимости представляют собой частые векторы атак, которые несут значительные риски для федеральных систем. Обязательное оперативное распоряжение CISA (BOD) 22-01 учредило каталог KEV для выявления уязвимостей, представляющих существенный риск для федеральных предприятий. Это распоряжение предписывает агентствам федерального гражданского исполнительного органа (FCEB) устранять эти выявленные уязвимости к установленному сроку. Цель BOD 22-01 — защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно применяется к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные меры. Приоритетное своевременное устранение уязвимостей из каталога KEV имеет решающее значение для снижения общего риска кибератак. Организации должны интегрировать это в свои обычные процессы управления уязвимостями. CISA будет постоянно обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Недавно добавленная уязвимость — CVE-2026-0257, обход аутентификации Palo Alto Networks PAN-OS. Эта уязвимость активно эксплуатируется злоумышленниками, представляя значительный риск. Каталог KEV — это список уязвимостей, считающихся высокорисковыми. Каталог KEV был создан в соответствии с Оперативной директивой (BOD) 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) оперативно устранять уязвимости KEV. Агентства должны соблюдать сроки для защиты своих сетей от активных угроз. CISA призывает все организации, а не только агентства FCEB, уделять приоритетное внимание устранению уязвимостей KEV. Своевременное устранение помогает организациям снизить подверженность кибератакам. CISA продолжит обновлять каталог новыми уязвимостями, соответствующими критериям.
CISA реагирует на эскалацию кибератак, использующих уязвимости цепочки поставок программного обеспечения, уделяя особое внимание конвейерам CI/CD и экосистемам разработчиков. Недавние взломы демонстрируют, что злоумышленники нацеливаются на инструменты в корпоративных, облачных и DevOps средах. Значительный инцидент включал вредоносное расширение Nx Console VS Code, приведшее к доступу к репозиторию GitHub и утечке данных. Скомпрометированное расширение (версия 18.95.0) автоматически обновлялось, потенциально затрагивая разработчиков с установленным Nx Console. CISA присвоила CVE-2026-48027 и добавила скомпрометированную версию в свой каталог KEV.Кампания "Megalodon" внедрила вредоносные рабочие процессы GitHub Action для кражи секретов и учетных данных CI/CD. CISA рекомендует отслеживать активность рабочих процессов и отменять подозрительные изменения, внесенные автоматизированными учетными записями. Организации должны проводить судебно-медицинские экспертизы в случае взлома и менять секреты, такие как ключи API и облачные учетные данные. CISA предлагает откладывать загрузку пакетов на три часа и привязывать программное обеспечение к доверенным версиям. Получение пакетов только из доверенных источников имеет решающее значение для безопасности. Доступно несколько ресурсов для получения подробной информации об этих взломах. CISA предоставляет эту информацию только в информационных целях и не одобряет какие-либо конкретные продукты или услуги.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив три новые уязвимости, которые активно эксплуатируются. Эти уязвимости включают проблемы в Daemon Tools Lite, TanStack и Nx Console. Эти уязвимости могут использоваться злоумышленниками и представляют значительный риск. Каталог KEV — это список известных CVE, представляющих значительные риски, созданный в соответствии с Оперативной директивой (BOD) 22-01. BOD 22-01 требует от федеральных агентств устранения KEV к установленному сроку для защиты сетей. CISA настоятельно рекомендует всем организациям уделять приоритетное внимание своевременному устранению уязвимостей KEV. Это необходимо для эффективного управления уязвимостями. Каталог служит динамическим ресурсом, и CISA будет вносить дальнейшие дополнения по мере необходимости. Обновленный каталог помогает защититься от кибератак. Организации должны активно управлять перечисленными уязвимостями и устранять их.
CISA обновило свой Каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Новая уязвимость — CVE-2026-48172, ошибка повышения привилегий в плагине LiteSpeed cPanel. Этот тип уязвимости часто используется злоумышленниками, создавая значительные риски. Каталог KEV — это список известных уязвимостей со значительными рисками, как установлено в Binding Operational Directive 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам власти оперативно устранять выявленные уязвимости. Эта директива направлена на защиту федеральных сетей от существующих угроз. Предоставленный информационный бюллетень предлагает дополнительные сведения о BOD 22-01. Хотя BOD 22-01 в основном применяется к федеральным органам, другим организациям настоятельно рекомендуется использовать Каталог KEV. Приоритетное устранение уязвимостей KEV помогает снизить подверженность кибератакам. CISA планирует постоянно добавлять уязвимости в каталог по мере необходимости.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив одну новую уязвимость, CVE-2026-9082, уязвимость Drupal Core SQL Injection. Эта уязвимость включена из-за свидетельств активной эксплуатации злоумышленниками. Уязвимости SQL Injection обычно эксплуатируются, представляя значительный риск для систем. Каталог KEV поддерживается в соответствии с Binding Operational Directive (BOD) 22-01. Эта директива требует от федеральных гражданских исполнительных органов (FCEB) устранения этих уязвимостей к указанным срокам. Цель состоит в том, чтобы защитить федеральные сети от существующих угроз и уязвимостей. Информационный бюллетень BOD 22-01 предоставляет более подробную информацию о директиве и ее реализации. Хотя BOD 22-01 ориентирована на агентства FCEB, CISA рекомендует всем организациям оперативно устранять эти уязвимости. Организации за пределами FCEB также должны уделять приоритетное внимание устранению уязвимостей KEV для обеспечения безопасности. CISA будет регулярно обновлять каталог по мере появления новых уязвимостей, соответствующих критериям. Этот упреждающий подход помогает улучшить общую ситуацию с кибербезопасностью и минимизировать потенциальный ущерб.
CISA обновило свой Каталог известных эксплуатируемых уязвимостей (KEV), список активно эксплуатируемых уязвимостей. Две новые уязвимости, CVE-2025-34291 и CVE-2026-34926, были добавлены из-за подтвержденной активной эксплуатации. Эти уязвимости, как и другие в каталоге, часто используются в качестве векторов атак. Они представляют большую опасность для федеральных сетей и других организаций. Каталог KEV был создан в соответствии с Обязательной оперативной директивой (BOD) 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять перечисленные уязвимости. Агентства должны соблюдать указанные сроки для защиты от угроз. Хотя BOD 22-01 направлена на агентства FCEB, CISA советует всем организациям уделять приоритетное внимание устранению KEV. Своевременное устранение является важной частью любой надлежащей стратегии управления уязвимостями. CISA будет постоянно обновлять каталог новыми уязвимостями для повышения защиты.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив семь новых уязвимостей, которые активно эксплуатируются. Эти вновь добавленные уязвимости охватывают несколько программных продуктов, включая Microsoft Windows, DirectX, Adobe Acrobat и Internet Explorer. Уязвимости связаны с такими проблемами, как переполнение буфера, использование после освобождения и отказ в обслуживании, что позволяет осуществлять вредоносную кибердеятельность. CISA признает эти уязвимости значительными рисками, особенно для федеральных организаций. Обязывающая оперативная директива (BOD) 22-01 предписывает агентствам FCEB оперативно устранять эти уязвимости. Каталог KEV — это динамический список, предназначенный для информирования и защиты от известных угроз. Устанавливаются сроки устранения уязвимостей для уменьшения поверхности атаки, используемой в федеральной сети. Хотя BOD 22-01 в первую очередь ориентирована на федеральные агентства, CISA призывает все организации использовать каталог KEV. Приоритетное устранение известных эксплуатируемых уязвимостей является важнейшим элементом эффективной кибербезопасности. CISA продолжит обновлять каталог по мере того, как новые уязвимости будут активно эксплуатироваться в реальных условиях.
CISA добавила новую уязвимость, CVE-2026-42897, в свой Каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость нацелена на Microsoft Exchange Server и включает в себя межсайтовое выполнение сценариев, распространенный метод атаки. Каталог KEV определяет уязвимости, представляющие значительные риски, особенно для федеральных предприятий. Обязывающая оперативная директива (BOD) 22-01 предписывает агентствам FCEB устранять уязвимости KEV к установленным срокам. Эта директива направлена на защиту федеральных сетей от существующих угроз. Предоставленный информационный бюллетень предлагает дополнительные сведения о реализации BOD 22-01. Хотя BOD 22-01 конкретно затрагивает агентства FCEB, CISA советует всем организациям уделять приоритетное внимание устранению KEV. Своевременное устранение этих уязвимостей имеет решающее значение для снижения подверженности кибератакам. Организации должны интегрировать устранение KEV в свои общие стратегии управления уязвимостями. CISA будет постоянно обновлять каталог квалифицированными уязвимостями.
CISA добавила новую уязвимость, CVE-2026-20182, в свой Каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость обхода аутентификации контроллера Cisco Catalyst SD-WAN активно эксплуатируется злоумышленниками. Этот тип уязвимости представляет значительные риски, особенно для федеральных агентств. CISA настоятельно призывает к соблюдению Emergency Directive 26-03 и Supplemental Direction ED 26-03 для смягчения последствий, а также BOD 22-01. Каталог KEV служит списком уязвимостей высокого риска и является ключевым компонентом BOD 22-01. Федеральные агентства должны устранять уязвимости в Каталоге KEV к указанным срокам. BOD 22-01 в основном затрагивает федеральные агентства, но CISA рекомендует всем организациям уделять приоритетное внимание устранению уязвимостей из Каталога KEV. Этот упреждающий подход помогает снизить подверженность кибератакам. CISA планирует продолжать обновлять Каталог KEV уязвимостями, соответствующими определенным критериям.
CISA обновило свой Каталог известных эксплуатируемых уязвимостей (KEV), список активно эксплуатируемых уязвимостей. Новая уязвимость, идентифицированная как CVE-2026-42208, затрагивающая BerriAI LiteLLM, была добавлена из-за активной эксплуатации. Эта уязвимость конкретно связана с SQL-инъекцией, распространенным методом атаки. Это представляет значительный риск для федеральных предприятий. Каталог KEV был создан в соответствии с Binding Operational Directive (BOD) 22-01 для решения проблем с известными эксплуатируемыми уязвимостями. BOD 22-01 предписывает федеральным агентствам устранять перечисленные уязвимости для защиты своих сетей. Агентства должны устранять эти уязвимости к указанным срокам. Хотя BOD 22-01 применяется к федеральным агентствам, CISA рекомендует всем организациям уделять приоритетное внимание устранению KEV. Своевременное устранение уязвимостей KEV имеет решающее значение для снижения подверженности кибератакам. CISA продолжит обновлять каталог по мере выявления новых эксплуатируемых уязвимостей.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Недавно добавленная уязвимость — CVE-2026-6973, касающаяся некорректной проверки входных данных в Ivanti Endpoint Manager Mobile (EPMM). Эта уязвимость активно эксплуатируется злоумышленниками, представляя серьезный риск. Каталог KEV — это список известных уязвимостей, которые существенно угрожают федеральному предприятию. Этот каталог был создан в соответствии с Обязательной оперативной директивой (BOD) 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам власти оперативно устранять выявленные уязвимости. Цель состоит в том, чтобы защитить сети FCEB от активных киберугроз. CISA рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация исправления имеет решающее значение для снижения подверженности кибератакам. CISA подчеркивает важность своевременной практики управления уязвимостями. Агентство продолжит обновлять каталог новыми уязвимостями по мере их обнаружения.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Недавно добавленная уязвимость — CVE-2026-0300, уязвимость записи за пределами границ в Palo Alto Networks PAN-OS. Этот тип уязвимости часто эксплуатируется злоумышленниками, представляя существенный риск для федеральных предприятий. Каталог KEV — это список известных CVE, представляющих значительные угрозы, созданный в соответствии с Binding Operational Directive (BOD) 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять уязвимости KEV к указанным срокам. Это действие направлено на защиту сетей FCEB от текущих киберугроз. Хотя BOD 22-01 в первую очередь затрагивает агентства FCEB, CISA рекомендует всем организациям уделять приоритетное внимание устранению уязвимостей из каталога KEV. Своевременное устранение этих уязвимостей имеет решающее значение для снижения подверженности кибератакам. CISA продолжит включать в каталог KEV уязвимости, соответствующие необходимым критериям.
CISA добавила новую уязвимость, CVE-2026-31431, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость ядра Linux активно используется злоумышленниками. Такие уязвимости представляют значительный риск для систем федерального правительства. Каталог KEV был создан в соответствии с Оперативным директивом (BOD) 22-01. Этот директив предписывает агентствам Федерального гражданского исполнительного аппарата (FCEB) устранять уязвимости KEV к установленному сроку. Цель состоит в защите сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять эти уязвимости. Приоритизация устранения записей из каталога KEV имеет решающее значение для снижения риска кибератак. Этот проактивный подход должен быть интегрирован в регулярное управление уязвимостями. CISA будет продолжать обновлять каталог KEV новыми выявленными уязвимостями, соответствующими установленным критериям.
CISA добавила новую уязвимость, CVE-2026-41940, в каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает WebPros cPanel & WHM и WP2, в частности, отсутствие аутентификации для критической функции. Такие уязвимости часто используются злоумышленниками и представляют значительные риски. Каталог KEV был создан в соответствии с директивой 22-01 по оперативным обязательствам для перечисления уязвимостей, представляющих значительный риск для федерального предприятия. Эта директива требует от агентств исполнительной власти федерального гражданского сектора (FCEB) устранить эти уязвимости в течение установленного срока. Цель состоит в том, чтобы защитить сети FCEB от активных угроз. Хотя директива 22-01 специфична для агентств FCEB, CISA настоятельно рекомендует всем организациям следовать этому примеру. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения риска кибератак. Эта практика должна быть интегрирована в общее управление уязвимостями. CISA намерена продолжать добавлять уязвимости, соответствующие их критериям, в каталог.
CISA включила две новые уязвимости в свой Каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости, CVE-2024-1708 (ConnectWise ScreenConnect) и CVE-2026-32202 (Microsoft Windows), активно эксплуатируются. Эти типы недостатков часто приводят к кибератакам и представляют существенные риски, особенно для правительственных сетей. BOD 22-01 учредил Каталог KEV для выявления и обязательного исправления критических уязвимостей. Эта директива требует от федеральных гражданских исполнительных органов власти оперативно устранять эти уязвимости. Сроки устранения установлены для защиты сетей от текущих угроз. Хотя BOD 22-01 ориентирован на федеральные органы, CISA советует всем организациям уделять приоритетное внимание устранению уязвимостей из Каталога KEV. Эти упреждающие действия помогают снизить их уязвимость к кибератакам. Организации должны интегрировать устранение уязвимостей KEV в свои установленные процессы управления уязвимостями. CISA продолжит мониторинг и добавление уязвимостей в каталог по мере появления новых угроз.
CISA обновила свой каталог известных уязвимостей (KEV) четырьмя новыми уязвимостями, которые, как подтверждено, активно используются. К ним относятся ошибки обхода каталога в Samsung MagicINFO 9 Server и SimpleHelp, проблема отсутствия авторизации в SimpleHelp и уязвимость внедрения команд в D-Link DIR-823X. Такие уязвимости часто используются злоумышленниками, представляя значительный риск для федеральных систем. Каталог KEV был создан в соответствии с Оперативным директивом (BOD) 22-01 для устранения значительных киберрисков для федеральных предприятий. Этот директив обязывает агентства федеральной исполнительной ветви власти (FCEB) устранять перечисленные уязвимости к установленным срокам. Эти меры имеют решающее значение для защиты сетей FCEB от текущих киберугроз. Хотя BOD 22-01 в первую очередь ориентирован на агентства FCEB, CISA настоятельно рекомендует всем организациям уделять первоочередное внимание устранению уязвимостей из каталога KEV. Своевременное исправление этих уязвимостей является критически важным компонентом эффективных практик управления уязвимостями. CISA по-прежнему стремится постоянно обновлять каталог новыми уязвимостями, соответствующими его определенным критериям.
CISA выявила и добавила CVE-2026-39987, уязвимость удаленного выполнения кода Marimo, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость в настоящее время активно эксплуатируется злоумышленниками. Уязвимости удаленного выполнения кода являются распространенными методами атак, которые представляют существенные риски для федеральных систем. CISA создала каталог KEV посредством Обязательной операционной директивы (BOD) 22-01 для выявления уязвимостей высокого риска. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранить эти уязвимости к определенному сроку. Эта директива направлена на защиту сетей FCEB от текущих киберугроз. Хотя BOD 22-01 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям устранить эти уязвимости. Приоритизация устранения уязвимостей, внесенных в каталог, имеет решающее значение для эффективного управления уязвимостями. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими ее критериям. Эти постоянные усилия помогают организациям снижать значительные киберриски.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Эта недавно внесенная в список уязвимость — CVE-2026-33825, влияющая на Microsoft Defender. Она связана с недостаточным контролем доступа, распространенным вектором атаки, используемым злоумышленниками. Эта уязвимость представляет значительные риски, особенно для федеральных агентств. Каталог KEV — это динамический список известных уязвимостей со значительными рисками, как определено в Binding Operational Directive (BOD) 22-01. BOD 22-01 предписывает, чтобы федеральные гражданские исполнительные органы (FCEB) устраняли уязвимости KEV к установленным срокам. Устранение защищает сети FCEB от активных киберугроз, как указано в информационном бюллетене BOD 22-01. Хотя директива в первую очередь ориентирована на агентства FCEB, CISA рекомендует всем организациям оперативно устранять уязвимости KEV. Приоритизация устранения помогает организациям снизить уязвимость к кибератакам. CISA планирует постоянно расширять каталог уязвимостями, соответствующими его критериям.
CISA добавила восемь новых уязвимостей в свой Каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. К ним относятся уязвимости в PaperCut NG/MF, JetBrains TeamCity, Kentico Xperience, Quest KACE SMA, Synacor Zimbra и Cisco Catalyst SD-WAN Manager. Эти типы уязвимостей являются распространенными векторами атак и представляют значительные риски. Каталог KEV был создан в соответствии с Обязывающей оперативной директивой (BOD) 22-01 для выявления уязвимостей, представляющих существенный риск для федерального предприятия. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять эти уязвимости к указанному сроку. Это действие направлено на защиту сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно ориентирована на агентства FCEB, CISA настоятельно рекомендует всем организациям оперативно устранять уязвимости из Каталога KEV. Приоритезация исправления имеет решающее значение для снижения подверженности кибератакам. CISA продолжит обновлять Каталог KEV новыми уязвимостями, которые соответствуют установленным критериям.
CISA выпустило предупреждение о компрометации цепочки поставок программного обеспечения, затрагивающей пакет Axios npm. В злонамеренные версии Axios, в частности [email protected] и [email protected], была внедрена зависимость под названием [email protected]. Эта вредоносная зависимость загружает многоступенчатые полезные нагрузки, включая троян удаленного доступа, с инфраструктуры, контролируемой злоумышленниками. Организации должны отслеживать репозитории кода, конвейеры CI/CD и машины разработчиков на предмет скомпрометированных версий Axios. Они также должны проверять репозитории артефактов на наличие кэшированных вредоносных зависимостей и привязывать версии пакетов к известным безопасным релизам. При обнаружении скомпрометированных зависимостей среды необходимо вернуть в безопасное состояние, а потенциально раскрытые учетные данные следует сменить. Мониторинг непредвиденных дочерних процессов и аномального сетевого поведения во время операций npm имеет решающее значение. Также рекомендуется блокировать исходящие соединения с доменами Sfrclak[.]com. CISA также рекомендует внедрить устойчивую к фишингу MFA для учетных записей разработчиков и настроить npm для игнорирования скриптов и обеспечения минимального возраста релизов для пакетов. Установление базовых показателей нормального выполнения и оповещение об аномальном поведении зависимостей поможет обнаружить и предотвратить будущие компрометации.
CISA выявила новую уязвимость, CVE-2026-34197, в своем каталоге известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает Apache ActiveMQ и вызвана некорректной проверкой входных данных. Имеющиеся данные свидетельствуют о том, что эта уязвимость активно используется злоумышленниками. Подобные уязвимости являются распространенными методами атак и представляют существенный риск для федеральных систем. Оперативная директива 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять эти уязвимости из каталога KEV. Каталог KEV — это динамический список уязвимостей, представляющих значительный риск для федеральных предприятий. Агентства FCEB должны устранить перечисленные уязвимости к установленным срокам для повышения безопасности сети. Хотя эта директива конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям принять эту практику. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения риска кибератак. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.
CISA обновила свой каталог известных уязвимостей (KEV), список активно используемых уязвимостей. В каталог добавлены две новые уязвимости из-за подтвержденного их использования. Первая уязвимость, CVE-2009-0238, затрагивает Microsoft Office и связана с удаленным выполнением кода. Вторая уязвимость, CVE-2026-32201, затрагивает Microsoft SharePoint Server и связана с некорректной проверкой входных данных. Эти уязвимости являются привлекательными целями для злоумышленников и представляют значительный риск, в первую очередь для федеральных сетей. Каталог KEV был создан в рамках Оперативной директивы (BOD) 22-01 для устранения этих рисков. BOD 22-01 предписывает федеральным гражданским исполнительным ведомствам оперативно устранять эти уязвимости. Ведомства должны соблюдать установленные сроки для защиты своих сетей от активных угроз. CISA призывает все организации, даже те, на которые не распространяется BOD 22-01, уделять первоочередное внимание устранению уязвимостей из KEV. Своевременное устранение уязвимостей помогает снизить риски кибератак в рамках программы управления уязвимостями любой организации. CISA будет регулярно обновлять каталог KEV, добавляя новые уязвимости, соответствующие необходимым критериям.
CISA обновила свой каталог известных уязвимостей (KEV), добавив семь новых выявленных уязвимостей безопасности. Эти уязвимости, затрагивающие такие продукты, как Microsoft Windows, Adobe Acrobat, Microsoft Exchange Server и Fortinet, активно используются злоумышленниками. Добавление основано на доказательствах, указывающих на то, что эти уязвимости являются частыми векторами атак. Директива BOD 22-01 предписывает агентствам федеральной исполнительной власти (FCEB) устранять уязвимости, перечисленные в каталоге KEV, к установленным срокам. Эта директива помогает защитить сети FCEB от существующих киберугроз. Каталог KEV представляет собой динамический список CVE, которые представляют значительный риск. Хотя BOD 22-01 является обязательной для агентств FCEB, CISA рекомендует всем организациям уделять первоочередное внимание устранению этих уязвимостей. Своевременное устранение уязвимостей из каталога KEV имеет решающее значение для эффективного управления уязвимостями. CISA будет продолжать расширять каталог, добавляя новые уязвимости, соответствующие установленным критериям.
CISA обновила свой каталог известных уязвимостей (KEV), добавив новую уязвимость. Недавно добавленная уязвимость — CVE-2026-1340, ошибка внедрения кода в Ivanti Endpoint Manager Mobile (EPMM). Эта уязвимость активно используется злоумышленниками, представляя значительную угрозу. Каталог KEV — это список уязвимостей, представляющих значительные риски, как определено в Оперативном директиве (BOD) 22-01. BOD 22-01 предписывает федеральным агентствам устранять уязвимости из каталога к установленным срокам. Эта директива направлена на защиту федеральных сетей от активных киберугроз. Усилия по устранению уязвимостей имеют решающее значение для минимизации потенциального использования этих известных уязвимостей. Хотя BOD 22-01 применяется только к федеральным агентствам, другие организации настоятельно призывают принять эти практики. Своевременное устранение уязвимостей из каталога KEV жизненно важно для общей кибербезопасности. CISA будет продолжать пополнять каталог KEV любыми вновь обнаруженными критическими уязвимостями.