CISA | Alerts на русском Заметка

CISA | Alerts на русском

Это веб-сайт Агентства кибербезопасности и защиты инфраструктуры (CISA). CISA входит в состав Министерства внутренней безопасности США и отвечает за повышение безопасности, устойчивости и надежности кибер- и физической инфраструктуры страны. Агентство играет важнейшую роль в защите от угроз кибербезопасности, обеспечении безопасности критической инфраструктуры и реагировании на киберинциденты. На сайте можно найти информацию о различных инициативах в области кибербезопасности, ресурсы для частных лиц и организаций по улучшению их киберзащиты, предупреждения и обновления о возникающих угрозах, а также рекомендации по реагированию на инциденты. На сайте также представлена подробная информация о секторах критической инфраструктуры, партнерских отношениях, программах обучения и возможностях сотрудничества с CISA в области безопасности.

Трэд заметок

CISA добавила две новые уязвимости ядра Linux, CVE-2025-39964 и CVE-2026-53266, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости активно используются злоумышленниками и представляют значительный риск. Оперативная директива 26-04 требует от агентств федерального гражданского исполнительного аппарата (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах. Эта директива подчеркивает подход, основанный на оценке рисков, с акцентом на уязвимости, которые предоставляют полный контроль над активом при эксплуатации. Ожидается, что агентства также проверят наличие компрометации перед применением исправлений. Хотя BOD 26-04 применима только к агентствам FCEB, CISA призывает все организации принять аналогичные практики управления уязвимостями, основанные на оценке рисков. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.
CISA добавила CVE-2025-39682, уязвимость ядра Linux, в свой каталог известных уязвимостей, используемых в атаках (KEV). Эта уязвимость имеет подтверждения активной эксплуатации, что делает ее значительной угрозой. CVE-2025-39682 позволяет злоумышленникам получить полный контроль над активом после эксплуатации. Агентства федеральной гражданской исполнительной власти (FCEB) должны уделять первоочередное внимание устранению таких высокорисковых уязвимостей. Это требование установлено обязательной оперативной директивой (BOD) 26-04, которая фокусируется на управлении уязвимостями на основе оценки рисков. BOD 26-04 предписывает быстрое устранение уязвимостей, перечисленных в каталоге KEV, на общедоступных активах. Директива также определяет ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA рекомендует всем организациям применять аналогичные практики, основанные на оценке рисков. CISA будет продолжать обновлять каталог KEV по мере выявления новых уязвимостей, используемых в атаках. Организации могут предлагать потенциальные дополнения к каталогу KEV, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий.
CISA добавила CVE-2026-58704, уязвимость ненадлежащей авторизации Google Pixel, в свой каталог известных уязвимостей (KEV). Было замечено, что эта уязвимость активно используется злоумышленниками. Такие уязвимости представляют значительный риск для федеральных агентств. Обязательное оперативное распоряжение CISA (BOD) 26-04 предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Это распоряжение конкретно нацелено на уязвимости высокого риска на общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также излагает требования к агентствам по проверке на наличие компромиссов перед применением исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA рекомендует всем организациям применять аналогичные практики управления уязвимостями на основе оценки рисков. CISA будет продолжать добавлять уязвимости, соответствующие критериям, в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по устранению.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Уязвимости: CVE-2026-76460, затрагивающая Cisco Identity Services Engine, и CVE-2026-87886, затрагивающая Acronis Backup. Эксплуатируемые уязвимости являются распространенными методами атак, представляющими значительный риск для федеральных систем. Оперативное директивное указание 26-04 требует от федеральных агентств приоритизировать исправление уязвимостей высокого риска, перечисленных в каталоге KEV. Это директивное указание конкретно нацелено на уязвимости в общедоступных активах, которые позволяют получить полный контроль при эксплуатации. Федеральные агентства также должны проводить проверки на предмет предыдущего компрометации перед применением исправлений. Хотя BOD 26-04 предназначено для федеральных агентств, CISA рекомендует всем организациям принять аналогичное управление уязвимостями на основе рисков. CISA продолжит добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA. Представленные уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA добавила новую уязвимость, CVE-2026-76461, касающуюся SQL-инъекции в Cisco Secure Email Gateway, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость активно используется злоумышленниками и представляет значительный риск для федеральных систем. Обязательная оперативная директива 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, на своих общедоступных активах. Эта директива сосредоточена на уязвимостях, которые после эксплуатации предоставляют полный контроль над затронутой системой. BOD 26-04 также излагает требования к ведомствам по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 специально нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Это включает приоритизацию устранения уязвимостей, выявленных в каталоге KEV. CISA будет продолжать выявлять и добавлять уязвимости в каталог KEV по мере их обнаружения и эксплуатации. Организации, осведомленные об эксплуатируемых уязвимостях, которых еще нет в каталоге, могут представить их на рассмотрение, используя форму номинации KEV от CISA. Чтобы быть номинированной, уязвимость должна иметь идентификатор CVE, доказательство эксплуатации и документированные шаги по смягчению последствий.
CISA добавила новую уязвимость, CVE-2026-85706, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Это добавляет в каталог уязвимость обхода каталога, затрагивающую GitLab Community Edition и Enterprise Edition. Уязвимости обхода каталога являются распространенными методами атак для киберпреступников. Это добавление подчеркивает риски, которые эти уязвимости представляют для федеральных систем. Обязательная оперативная директива (BOD) 26-04 предписывает агентствам федеральной исполнительной власти (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает быстрое устранение высокорисковых уязвимостей на общедоступных активах, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также устанавливает ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя BOD 26-04 специфична для агентств FCEB, CISA рекомендует всем организациям принять этот основанный на рисках подход к управлению уязвимостями. CISA будет продолжать обновлять каталог KEV, добавляя соответствующие уязвимости. Организации могут номинировать уязвимости, которые, по их мнению, должны быть добавлены в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и сведения о смягчении последствий.
CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV) из-за свидетельств их активной эксплуатации. Эти выявленные уязвимости: CVE-2026-42016 и CVE-2026-42018, затрагивающие JFrog Artifactory, и CVE-2026-84869, затрагивающая ConnectWise ScreenConnect. Эксплуатируемые уязвимости являются распространенным методом кибератак и представляют значительную опасность. Агентства федеральной гражданской исполнительной власти (FCEB) должны следовать обязательной операционной директиве (BOD) 26-04 по управлению уязвимостями. Эта директива подчеркивает важность каталога KEV для приоритизации быстрого устранения уязвимостей высокого риска в общедоступных системах. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Настоятельно рекомендуется приоритизировать устранение уязвимостей из каталога KEV. CISA будет продолжать обновлять каталог KEV, добавляя соответствующие уязвимости. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA.
CISA добавила две новые уязвимости, CVE-2026-67277 и CVE-2026-86060, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Обе уязвимости затрагивают MikroTik RouterOS. Эти типы уязвимостей являются распространенными векторами атак для киберпреступников. Федеральные гражданские исполнительные органы (FCEB) обязаны в соответствии с обязательной оперативной директивой (BOD) 26-04 приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, на общедоступных активах. BOD 26-04 подчеркивает необходимость быстрого устранения уязвимостей высокого риска, которые предоставляют полный контроль после эксплуатации. Директива также устанавливает ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя BOD 26-04 специфична для агентств FCEB, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, для рассмотрения. Номинация требует идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA добавила четыре новые уязвимости в свой каталог известных уязвимостей (KEV). Эти уязвимости активно используются злоумышленниками и представляют значительный риск. Среди вновь добавленных уязвимостей — переполнение буфера на основе кучи в продуктах Fortinet и обход аутентификации в Citrix NetScaler и Cisco Firewall Management Center. Также добавлена уязвимость записи за пределами границ в Google Chromium V8. Эти типы уязвимостей являются распространенными векторами атак. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает необходимость быстрого исправления высокорисковых уязвимостей на общедоступных активах. Она также устанавливает ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя эта директива применяется только к федеральным агентствам, CISA призывает все организации внедрять управление уязвимостями на основе рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут предлагать потенциальные дополнения к KEV, предоставляя идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Среди них уязвимости в Adobe Commerce и Magento, две в Microsoft Windows и одна в N-able N-central. Эти уязвимости представляют значительный риск, поскольку они являются распространенными векторами атак для злоумышленников. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, на общедоступных активах. Распоряжение требует от агентств внедрения управления уязвимостями на основе рисков для быстрого устранения уязвимостей высокого риска. Оно также устанавливает ожидания относительно того, как агентства должны проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 применяется конкретно к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять аналогичные подходы к управлению уязвимостями на основе рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и соответствия установленным критериям. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, предоставив идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.
CISA добавила CVE-2026-85046, уязвимость типа "спутанность типов" в Google Chromium V8, в свой каталог известных уязвимостей, используемых злоумышленниками (KEV). Эта уязвимость активно эксплуатируется и представляет значительный риск для федеральных агентств. Обязательное оперативное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Это указание конкретно нацелено на уязвимости высокого риска на общедоступных активах, которые приводят к полному контролю при эксплуатации. BOD 26-04 также излагает требования к федеральным агентствам по проверке на предмет компрометации перед установкой исправлений. Хотя BOD применяется только к агентствам FCEB, CISA рекомендует всем организациям принять этот подход, основанный на оценке рисков. Агентство будет продолжать добавлять уязвимости в каталог KEV по мере их соответствия критериям. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий. Такое активное управление эксплуатируемыми уязвимостями имеет решающее значение для кибербезопасности.
CISA добавила семь новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Среди них уязвимости в Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory и две в устройствах SonicWall SMA1000. Эти типы уязвимостей являются распространенными методами атак для киберпреступников и представляют угрозу для федеральных систем. Агентства федеральной гражданской исполнительной власти (FCEB) обязаны в соответствии с оперативным директивом (BOD) 26-04 приоритизировать устранение уязвимостей высокого риска, перечисленных в каталоге KEV. BOD 26-04 конкретно предписывает быстрое исправление уязвимостей на общедоступных активах, которые позволяют получить полный контроль после эксплуатации. Директива также устанавливает ожидания для агентств по проверке на наличие компромиссов перед применением исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их соответствия критериям. Организации, осведомленные об эксплуатируемых уязвимостях, не включенных в каталог, могут номинировать их для включения.
CISA недавно добавила две новые уязвимости PaperCut NG/MF, CVE-2026-81578 и CVE-2026-82078, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости, часто используемые злоумышленниками, представляют значительный риск. Оперативное директивное указание (BOD) 26-04 предписывает управление уязвимостями для агентств федерального гражданского исполнительного аппарата (FCEB). Это директивное указание подчеркивает критическую важность каталога KEV, требуя от федеральных агентств оперативного устранения уязвимостей высокого риска, особенно тех, которые находятся в каталоге KEV на общедоступных активах и предоставляют полный контроль. Оно также устанавливает ожидания для агентств по проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 нацелено на агентства FCEB, CISA настоятельно рекомендует всем организациям внедрять управление уязвимостями на основе рисков и уделять первоочередное внимание устранению уязвимостей из каталога KEV. CISA постоянно обновляет каталог уязвимостями, соответствующими определенным критериям. Организации, осведомленные об эксплуатируемых уязвимостях, еще не включенных в список, могут номинировать их через форму номинации KEV CISA. Номинации требуют идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.
CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). К ним относятся CVE-2023-49105 в ownCloud, CVE-2026-53362 в ядре Linux и CVE-2026-66384 в JFrog Artifactory. Эти уязвимости часто используются злоумышленниками и представляют значительный риск. Федеральные гражданские исполнительные ведомства должны соблюдать обязательную операционную директиву (BOD) 26-04, которая предписывает уделять первоочередное внимание устранению уязвимостей высокого риска. В частности, BOD 26-04 требует от ведомств сосредоточиться на уязвимостях, перечисленных в каталоге KEV, на общедоступных активах, которые после эксплуатации предоставляют полный контроль. Директива также излагает ожидания в отношении того, что ведомства должны проверять системы на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применяется только к федеральным ведомствам, CISA рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Это включает в себя приоритизацию устранения уязвимостей, обнаруженных в каталоге KEV. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их соответствия критериям. Организации могут подавать предложения по добавлению в KEV через форму номинации KEV от CISA, если они осведомлены об эксплуатируемых уязвимостях, которые еще не перечислены. Представления требуют идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.
CISA добавила шесть новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости включают проблемы в Red Hat Libuser, Red Hat Automatic Bug Reporting Tool, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel и Citrix NetScaler. Эксплуатируемые уязвимости часто используются киберпреступниками и представляют значительный риск для федеральных систем. Федеральные гражданские исполнительные ведомства обязаны в соответствии с обязательной оперативной директивой (BOD) 26-04 уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает необходимость устранения уязвимостей высокого риска на общедоступных активах, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также определяет ожидания от ведомств в отношении проверок на предмет компрометации до установки исправлений. Хотя директива применяется конкретно к ведомствам FCEB, CISA призывает все организации принять этот подход, основанный на оценке рисков. CISA будет постоянно отслеживать и добавлять новые уязвимости в каталог KEV. Организации могут предлагать потенциальные дополнения к KEV, которые демонстрируют эксплуатацию и имеют четкие меры по смягчению последствий.
CISA добавила критическую уязвимость внедрения кода в Gitea, CVE-2026-60004, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Этот тип уязвимости является распространенным методом атаки для злоумышленников и представляет серьезные риски. Оперативная директива (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать обновления безопасности для уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает быстрое устранение уязвимостей высокого риска на общедоступных активах, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также устанавливает требования для агентств проверять системы на предмет компрометации перед применением исправлений. Хотя директива конкретно нацелена на агентства FCEB, CISA призывает все организации внедрять управление уязвимостями на основе рисков. Организациям рекомендуется приоритизировать исправление уязвимостей, обнаруженных в каталоге KEV. CISA будет продолжать добавлять уязвимости, соответствующие критериям активной эксплуатации. Если известная, но еще не включенная в каталог KEV уязвимость эксплуатируется, она может быть номинирована для добавления. Номинации требуют идентификатор CVE, доказательства эксплуатации и четкую информацию о смягчении последствий.
CISA добавила CVE-2026-21962, уязвимость Oracle HTTP Server и Oracle Weblogic Server, в свой каталог известных уязвимостей (KEV). Эта уязвимость активно используется злоумышленниками и представляет серьезную опасность. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей высокого риска, обнаруженных в каталоге KEV CISA. Это распоряжение конкретно нацелено на уязвимости в общедоступных активах, которые позволяют получить полный контроль над системой после эксплуатации. BOD 26-04 также излагает требования к агентствам по проверке систем на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 предназначен для агентств FCEB, CISA рекомендует всем организациям применять аналогичное управление уязвимостями на основе оценки рисков. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации могут номинировать эксплуатируемые уязвимости, еще не включенные в каталог KEV, через форму номинации CISA. Представленные уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA обновила свой каталог известных уязвимостей (KEV) новой записью, CVE-2026-73570, уязвимостью внедрения команд операционной системы в Zimbra Collaboration Suite (ZCS). Эта уязвимость имеет задокументированные свидетельства активной эксплуатации, что делает ее включение критически важным. Уязвимости внедрения команд операционной системы часто становятся целью злоумышленников и представляют значительный риск для организаций, включая федеральные агентства. Оперативное распоряжение (BOD) 26-04 предписывает управление уязвимостями для агентств федеральной гражданской исполнительной власти (FCEB). Это распоряжение подчеркивает важность каталога KEV, требуя быстрого устранения перечисленных в нем уязвимостей высокого риска на общедоступных активах, которые позволяют полный контроль после эксплуатации. BOD 26-04 также устанавливает ожидания для агентств по проверке на предмет предыдущего компрометации перед применением исправлений. Хотя BOD 26-04 применяется строго к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для всех субъектов. CISA будет постоянно расширять каталог уязвимостями, соответствующими ее конкретным критериям. Организациям, осведомленным об эксплуатируемых уязвимостях, еще не включенных в каталог KEV, рекомендуется представить их на рассмотрение через форму номинации KEV от CISA, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.
CISA добавила две новые уязвимости, CVE-2026-72529 и CVE-2026-72530, затрагивающие TrueConf Server, в свой каталог известных эксплуатируемых уязвимостей (KEV). Подтверждено, что эти уязвимости активно используются злоумышленниками. Такие уязвимости представляют значительную угрозу для федеральных предприятий из-за их частого использования в кибератаках. Оперативная директива 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах. Эта директива подчеркивает подход, основанный на оценке рисков, с акцентом на уязвимости высокого риска, которые после эксплуатации предоставляют полный контроль. Агентства также обязаны проверять системы на предмет компрометации перед применением исправлений для перечисленных уязвимостей. Хотя BOD 26-04 применима только к агентствам FCEB, CISA настоятельно рекомендует всем организациям внедрять аналогичные практики управления уязвимостями, основанные на оценке рисков. CISA планирует продолжать добавлять уязвимости в каталог KEV по мере появления доказательств их эксплуатации. Организации могут предлагать уязвимости для возможного включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и доступные шаги по смягчению последствий.
CISA добавила новую уязвимость, CVE-2026-64849, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это связано с доказательствами ее активной эксплуатации, что представляет значительный риск для федеральных систем. Уязвимости типа "подделка запроса на стороне сервера" (SSRF) являются распространенным методом атаки для злоумышленников. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает необходимость устранения уязвимостей высокого риска на общедоступных активах, которые при эксплуатации предоставляют полный контроль. Ожидается, что агентства также проверят наличие предыдущих компрометаций перед установкой исправлений. Хотя BOD 26-04 предназначена для федеральных агентств, CISA призывает все организации применять управление уязвимостями на основе рисков. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в списке, через форму номинации KEV от CISA. Представленные номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA обновила свой каталог известных уязвимостей (KEV) четырьмя новыми уязвимостями, каждая из которых демонстрирует признаки активной эксплуатации. Среди этих дополнений — уязвимость двойного освобождения в расширениях службы Microsoft IKE и недостаток слабой аутентификации в Microsoft SharePoint. В VMware vCenter от Broadcom появилась новая уязвимость обхода каталога, а пользователи Apple macOS столкнулись с уязвимостью некорректной аутентификации. Подобные уязвимости часто становятся целью киберпреступников и представляют значительную угрозу для федеральных систем.Оперативное директивное указание (BOD) 26-04 предписывает строгий контроль уязвимостей для федеральных гражданских исполнительных органов (FCEB). Это указание подчеркивает критическую роль каталога KEV в руководстве усилиями по устранению уязвимостей. Федеральные агентства должны оперативно устранять уязвимости высокого риска, особенно те, которые указаны в каталоге KEV, особенно на общедоступных ресурсах, где эксплуатация может предоставить полный контроль. Директива также устанавливает требования для агентств проверять системы на предмет компрометации перед установкой исправлений.Хотя BOD 26-04 конкретно нацелено на агентства FCEB, CISA настоятельно рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для всех организаций. CISA будет постоянно добавлять новые уязвимости в каталог, если они соответствуют установленным критериям. Организации, осведомленные об уязвимостях, которые еще не включены в каталог KEV, могут номинировать их для включения через форму номинации KEV от CISA. Номинированные уязвимости должны иметь идентификатор CVE, подтвержденные доказательства эксплуатации и четкие рекомендации по смягчению последствий.
CISA добавила CVE-2025-62593, уязвимость внедрения кода в Ray-Project Ray, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Этот тип уязвимости является распространенным методом атаки, используемым злоумышленниками, и представляет значительные риски. Оперативная директива (BOD) 26-04 предписывает управление уязвимостями для федеральных гражданских исполнительных органов власти. Эта директива подчеркивает важность каталога KEV и требует от агентств быстрого устранения уязвимостей высокого риска на общедоступных активах, которые после эксплуатации предоставляют полный контроль. Уязвимости более низкого риска могут быть устранены позже. BOD 26-04 также устанавливает требования для агентств по проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 предназначена для федеральных агентств, CISA призывает все организации использовать управление уязвимостями на основе рисков и устранять элементы каталога KEV. CISA будет продолжать добавлять в каталог уязвимости, соответствующие их критериям. Организации могут номинировать эксплуатируемые уязвимости, еще не включенные в каталог KEV, через форму номинации, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких шагов по смягчению последствий.
CISA добавила три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за их активной эксплуатации. К ним относятся уязвимость Cisco Secure Firewall, уязвимость Microsoft Windows WinSock и уязвимость SQL-инъекции Metabase. Такие уязвимости являются распространенными методами атак для киберпреступников и представляют значительную опасность для федеральных сетей. Обязательное оперативное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Это указание конкретно нацелено на общедоступные активы, предоставляющие полный контроль после эксплуатации. Агентства также обязаны оценивать системы на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применим только к агентствам FCEB, CISA призывает все организации использовать риск-ориентированный подход для управления уязвимостями. CISA будет продолжать добавлять в каталог KEV уязвимости, соответствующие указанным условиям. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA. Представления требуют идентификатор CVE, доказательство эксплуатации и четкие рекомендации по устранению.
CISA добавила новую уязвимость, CVE-2026-8037, касающуюся внедрения команд в Progress LoadMaster, в свой каталог известных уязвимостей, подвергшихся эксплуатации. Эта уязвимость активно используется злоумышленниками и представляет значительный риск. Оперативная оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает быстрое устранение уязвимостей высокого риска на общедоступных активах, которые после эксплуатации приводят к полному контролю. Агентства также обязаны проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 конкретно нацелена на агентства FCEB, CISA призывает все организации применять риск-ориентированный подход к управлению уязвимостями. Они рекомендуют приоритизировать устранение уязвимостей, каталогизированных в KEV. CISA будет продолжать добавлять уязвимости, соответствующие критериям активной эксплуатации. Организации, осведомленные об уязвимостях, подвергшихся эксплуатации, которых еще нет в каталоге, могут представить их на рассмотрение. Эти заявки требуют идентификатора CVE, доказательства эксплуатации и четких шагов по смягчению последствий.
CISA добавила CVE-2026-63077, уязвимость десериализации в JetBrains TeamCity, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Этот тип уязвимости является распространенным вектором атаки, представляющим значительный риск. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных ресурсах. Директива подчеркивает подход, основанный на оценке рисков, требуя быстрых действий для уязвимостей высокого риска и откладывая устранение уязвимостей низкого риска. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя директива применима только к агентствам FCEB, CISA призывает все организации принять аналогичные практики управления уязвимостями, основанные на оценке рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и соответствия критериям. Организации могут номинировать эксплуатируемые уязвимости, еще не включенные в каталог KEV, через форму номинации KEV от CISA. Для номинации требуется идентификатор CVE, доказательства эксплуатации и четкие рекомендации по устранению.
CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). К ним относятся уязвимость инъекции кода в IBM Langflow, обход аутентификации в N-able N-central и уязвимость отсутствия шифрования в Apache Tomcat. Активно эксплуатируемые уязвимости являются распространенными векторами атак для киберпреступников, представляя серьезную угрозу для федеральных систем. Оперативное директивное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного правительства (FCEB) уделять первоочередное внимание быстрому устранению уязвимостей высокого риска, выявленных в каталоге KEV. Это директивное указание конкретно фокусируется на уязвимостях, которые после эксплуатации предоставляют полный контроль над общедоступными активами. BOD 26-04 также излагает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя директивное указание применяется только к агентствам FCEB, CISA рекомендует всем организациям применять подход, основанный на оценке рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации, осведомленные об эксплуатируемых уязвимостях, еще не включенных в каталог, могут представить их на рассмотрение. Представления требуют идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.
CISA добавила новую уязвимость, CVE-2026-18577, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость обхода аутентификации в N-able N-central является распространенным методом атаки. Обязательное оперативное указание CISA (BOD) 26-04 предписывает агентствам федеральной исполнительной власти (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Эта директива фокусируется на уязвимостях высокого риска в общедоступных активах, которые позволяют получить полный контроль после эксплуатации. Агентства также должны проверять наличие компрометации перед применением исправлений к этим критическим уязвимостям. Хотя BOD 26-04 применяется к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять этот подход, основанный на оценке рисков. CISA будет продолжать выявлять и добавлять эксплуатируемые уязвимости в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий. Этот проактивный подход направлен на усиление защиты кибербезопасности критически важной инфраструктуры.
CISA предупреждает о росте кибератак, направленных на программируемые логические контроллеры (ПЛК) в секторе водоснабжения и водоотведения. Злоумышленники используют общедоступные ПЛК, изменяя пароли и IP-адреса, что приводит к сбоям в работе, таким как уведомления о необходимости кипятить воду. Эти атаки затрагивают водоснабжающие организации любого размера, даже те, которые имеют надежные меры кибербезопасности. Подверженные риску активы операционных технологий (ОТ) сталкиваются с повышенной опасностью манипулирования данными, остановки производства и даже физического ущерба.CISA настоятельно рекомендует отключать ПЛК от Интернета и использовать VPN или шлюзовые устройства для любого необходимого удаленного доступа. Крайне важно включить защиту паролем и изменить все пароли по умолчанию. Следует внедрить IP-белый список для ограничения удаленного доступа известными, доверенными источниками. После отключения операторы должны убедиться, что у них есть чистые, проверенные резервные копии конфигураций ПЛК. Для пользователей Rockwell Automation MicroLogix 1400 доступно специальное руководство по восстановлению доступа, утерянного из-за изменения паролей.Безопасный удаленный доступ к системам ОТ может быть обеспечен путем соблюдения основных мер защиты CISA и принципов безопасного подключения Национального центра кибербезопасности Великобритании. Дополнительная помощь доступна через Программу технической помощи по кибербезопасности EPA или местное региональное отделение CISA. О киберинцидентах следует сообщать в Операционный центр CISA или уполномоченные правоохранительные органы, предоставляя конкретные сведения о происшествии.
CISA добавила CVE-2026-20316, уязвимость Cisco Secure Firewall Management Center, связанную с жестко закодированным паролем, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость является распространенным методом атаки, представляющим серьезный риск для федеральных систем. Федеральные агентства обязаны в соответствии с обязательной оперативной директивой (BOD) 26-04 уделять первоочередное внимание быстрому устранению уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных ресурсах и предоставляют полный контроль после эксплуатации. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 применима конкретно к федеральным гражданским исполнительным органам власти, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков и устранять элементы каталога KEV. CISA будет продолжать обновлять каталог KEV по мере выявления новых эксплуатируемых уязвимостей. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA. Номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Первая — CVE-2025-68686, затрагивающая Fortinet FortiOS и позволяющая несанкционированное раскрытие информации. Вторая — CVE-2026-16812, уязвимость внедрения команд в Arista VeloCloud Orchestrator On-Prem OS. Эти эксплуатируемые уязвимости являются распространенными методами атак и представляют существенные риски. Агентства федеральной гражданской исполнительной ветви власти (FCEB) должны следовать обязательной операционной директиве (BOD) 26-04 по управлению уязвимостями. Эта директива предписывает уделять первоочередное внимание быстрому устранению уязвимостей высокого риска из каталога KEV, особенно тех, которые находятся на общедоступных активах и приводят к полному контролю. К уязвимостям с более низким риском может быть применено отложенное действие. BOD 26-04 также устанавливает требования к проверке на наличие компрометации перед применением исправлений. CISA призывает все организации принять основанное на оценке рисков управление уязвимостями и уделять первоочередное внимание уязвимостям из каталога KEV. Агентство продолжит добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в списке, через форму номинации KEV от CISA, при условии наличия у них идентификатора CVE, доказательств эксплуатации и рекомендаций по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активной эксплуатации. К ним относятся CVE-2026-16232, уязвимость неправильной аутентификации Check Point SmartConsole, и CVE-2026-50522, уязвимость десериализации недоверенных данных Microsoft SharePoint. Такие уязвимости являются распространенными векторами атак для киберпреступников и представляют значительный риск. Обязательное оперативное распоряжение (BOD) 26-04 устанавливает требования к управлению уязвимостями для агентств федеральной гражданской исполнительной ветви власти (FCEB). Это распоряжение подчеркивает важность каталога KEV и требует от агентств приоритетного быстрого устранения уязвимостей высокого риска, перечисленных в нем, на общедоступных активах. BOD 26-04 также устанавливает ожидания для агентств по проверке на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применяется конкретно к агентствам FCEB, CISA призывает все организации внедрять управление уязвимостями на основе рисков. Они рекомендуют уделять приоритетное внимание устранению уязвимостей, уже задокументированных в каталоге KEV. CISA будет продолжать добавлять новые выявленные эксплуатируемые уязвимости в каталог. Организации могут сообщать об эксплуатируемых уязвимостях, еще не включенных в список, в CISA через форму номинации KEV, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.
CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Среди вновь добавленных уязвимостей — проблемы в DD-WRT, Langflow и две в WordPress Core. Эти типы уязвимостей являются распространенными методами атак для киберпреступников и представляют значительную опасность для федеральных систем. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать обновления безопасности на основе рисков. Эта директива подчеркивает важность каталога KEV и требует от ведомств быстро устранять уязвимости высокого риска, перечисленные там, на доступных активах. Она также устанавливает требования к проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 специально нацелена на агентства FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Настоятельно рекомендуется всем приоритизировать устранение уязвимостей из каталога KEV. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости, которых еще нет в каталоге KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). Среди них две уязвимости инъекции команд в операционной системе Fortinet FortiSandbox и одна уязвимость десериализации в Microsoft SharePoint. Эти уязвимости активно используются киберпреступниками и представляют значительный риск. Оперативное распоряжение (BOD) 26-04 предписывает федеральным агентствам исполнительной власти гражданского сектора приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Это распоряжение подчеркивает необходимость устранения уязвимостей высокого риска на общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 применяется конкретно к федеральным агентствам, CISA рекомендует всем организациям применять аналогичное управление уязвимостями на основе оценки рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут предлагать CISA добавить уязвимости в KEV, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. К ним относятся CVE-2023-4346, затрагивающая опцию авторизации соединения протокола KNX 1, и CVE-2026-46817 в Oracle E-Business Suite. Эксплуатируемые уязвимости являются распространенными методами атак, представляющими значительный риск для федеральных систем. Оперативная директива (BOD) 26-04 предписывает федеральным агентствам уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива фокусируется на уязвимостях высокого риска в общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также излагает требования к агентствам по проверке на наличие компромиссов перед применением исправлений. Хотя директива применяется к федеральным гражданским агентствам, CISA рекомендует всем организациям применять риск-ориентированный подход. CISA будет продолжать обновлять каталог KEV новыми эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для каталога KEV, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий.
CISA добавила четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. К ним относятся две уязвимости устройств SonicWall SMA1000 (CVE-2026-15409 и CVE-2026-15410) и две уязвимости Microsoft для служб федерации Active Directory (CVE-2026-56155) и сервера SharePoint (CVE-2026-56164). Эти типы уязвимостей являются распространенными векторами атак, представляющими значительный риск. Оперативное распоряжение 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей из каталога KEV, особенно тех, которые находятся на общедоступных активах и предоставляют полный контроль после эксплуатации. Распоряжение также устанавливает ожидания по проверке на предмет предыдущего компромисса перед применением исправлений. Хотя BOD 26-04 специфичен для агентств FCEB, CISA призывает все организации принять риск-ориентированное управление уязвимостями и устранять элементы каталога KEV. CISA планирует продолжать добавлять в каталог KEV уязвимости, соответствующие их критериям. Организации могут номинировать вновь обнаруженные, активно эксплуатируемые уязвимости с идентификатором CVE и рекомендациями по смягчению последствий для включения.
CISA осведомлена об активной эксплуатации уязвимостей в локальных экземплярах SharePoint Server, в частности CVE-2026-32201, CVE-2026-45659 и CVE-2026-56164, которые позволяют злоумышленникам получать несанкционированный доступ. Эти уязвимости затрагивают все поддерживаемые версии локальных серверов SharePoint и связаны с возможностью удаленного выполнения кода и действиями после эксплуатации. Организациям следует внимательно отслеживать затронутые серверы SharePoint на предмет любых признаков эксплуатации или необычной активности. CISA настоятельно рекомендует организациям выявлять и устранять потенциальные компрометации, применяя такие рекомендации, как установка последних исправлений и обновлений безопасности от Microsoft. Кроме того, CISA рекомендует убедиться, что интеграция Antimalware Scan Interface включена для каждого веб-приложения SharePoint, и использовать специальные обнаружения AMSI и Microsoft Defender Antivirus. Организациям также следует принять меры по укреплению безопасности SharePoint Server, включая ротацию ключей машин IIS, настройку механизмов ведения журналов и избегание прямого подключения серверов SharePoint к Интернету. CISA добавила уязвимости в свой каталог известных эксплуатируемых уязвимостей и призывает пользователей и администраторов ознакомиться с оповещением и применить необходимые обновления. Агентство также рекомендует сообщать об инцидентах или аномальной активности в CISA через ее круглосуточный оперативный центр. CISA может обновлять это оповещение для отражения новых рекомендаций, выпущенных CISA или другими сторонами, а информация в этом отчете предоставляется исключительно в информационных целях. В целом, рекомендации CISA направлены на то, чтобы помочь организациям защитить себя от потенциальных киберугроз, принимая упреждающие меры для обеспечения безопасности своих экземпляров SharePoint Server.
CISA добавила новую уязвимость, CVE-2008-4128, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Эта уязвимость межсайтовой подделки запросов в Cisco IOS является распространенным вектором атаки, представляющим значительный риск. Оперативная директива (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей высокого риска, перечисленных в каталоге KEV, на общедоступных активах. Эта директива требует от агентств оперативно устранять уязвимости, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также определяет, когда агентства должны проверять наличие компрометации перед применением исправлений. Хотя эта директива конкретно нацелена на агентства FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Они призывают все организации приоритизировать устранение уязвимостей, обнаруженных в каталоге KEV. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации, осведомленные об эксплуатируемых уязвимостях, которых еще нет в каталоге, могут представить их на рассмотрение. Такие представления требуют идентификатора CVE, доказательства эксплуатации и четких шагов по смягчению последствий.
CISA добавила две новые уязвимости, CVE-2026-48939, затрагивающую iCagenda, и CVE-2026-56291, затрагивающую Balbooa Forms, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости связаны с неконтролируемой загрузкой опасных типов файлов, что является распространенным методом атаки для киберпреступников. Такие уязвимости представляют существенный риск для федеральных систем. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Это распоряжение подчеркивает необходимость быстрого исправления высокорисковых уязвимостей на общедоступных активах, которые после эксплуатации позволяют получить полный контроль. От ведомств также ожидается проверка систем на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 конкретно нацелено на федеральные ведомства, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков и устранять записи из каталога KEV. CISA продолжит добавлять уязвимости, соответствующие установленным критериям. Организации могут подавать уязвимости на рассмотрение, если они имеют идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий, используя форму подачи заявок CISA KEV.
CISA добавила три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Эти уязвимости: CVE-2026-48908 в JoomShaper SP Page Builder, CVE-2026-55255 в Langflow и CVE-2026-56290 в Joomlack Page Builder. Эксплуатируемые уязвимости являются распространенными методами атак, которые представляют значительный риск для федеральных систем. Оперативное распоряжение (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, особенно тех, которые позволяют получить полный контроль после эксплуатации. Это распоряжение также требует от агентств проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 предназначен для агентств FCEB, CISA рекомендует всем организациям использовать риск-ориентированный подход к управлению уязвимостями. CISA будет продолжать обновлять каталог KEV новыми эксплуатируемыми уязвимостями. Организации могут предлагать потенциальные дополнения к каталогу KEV. Предлагаемые уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и доступные шаги по смягчению последствий.
CISA добавила CVE-2026-48282, уязвимость обхода каталога в Adobe ColdFusion, в свой каталог известных уязвимостей (KEV). Этот тип уязвимости является распространенным методом атаки для киберпреступников, представляя серьезную угрозу для федеральных систем. Оперативное директивное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного органа управлять уязвимостями, отдавая приоритет тем, которые находятся в каталоге KEV. Это директивное указание конкретно требует быстрого устранения уязвимостей KEV высокого риска на общедоступных активах, которые позволяют полный контроль после эксплуатации. Ожидается, что агентства также будут регулярно проверять наличие компрометации до применения исправлений. Хотя BOD 26-04 применяется только к федеральным агентствам, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Они призывают отдавать приоритет устранению уязвимостей из каталога KEV независимо от сектора. CISA продолжит добавлять уязвимости, соответствующие их критериям, в каталог KEV. Организации, осведомленные об уязвимостях, которые уже эксплуатируются, но еще не включены в каталог, могут представить их на рассмотрение. Представления требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA добавила CVE-2026-45659, уязвимость десериализации сервера Microsoft SharePoint, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость представляет значительную угрозу для федеральных сетей, поскольку ошибки десериализации являются распространенными методами атак. Оперативная директива (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) управлять уязвимостями на основе рисков. Эта директива подчеркивает важность каталога KEV и требует от агентств быстро устранять уязвимости высокого риска, перечисленные там, на подверженных активах. Такие уязвимости, будучи использованными, могут предоставить злоумышленникам полный контроль над затронутыми системами. BOD 26-04 также устанавливает ожидания для агентств по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. CISA будет постоянно обновлять каталог KEV уязвимостями, соответствующими их критериям. Организации могут номинировать уязвимости для каталога KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по устранению.
CISA добавила новую уязвимость, CVE-2026-48558, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость обхода аутентификации SimpleHelp является распространенным методом атаки. Федеральные агентства обязаны в соответствии с обязательной операционной директивой (BOD) 26-04 управлять уязвимостями на основе рисков. BOD 26-04 предписывает быстрое устранение уязвимостей высокого риска, обнаруженных в каталоге KEV на общедоступных активах. Эта директива также устанавливает ожидания для агентств по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 предназначена для федеральных гражданских исполнительных органов власти, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, используя форму номинации KEV от CISA. Номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.
CISA добавила две новые уязвимости, CVE-2026-12569 и CVE-2026-20230, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости, затрагивающие соответственно PTC Windchill/FlexPLM и Cisco Unified Communications Manager, являются частыми целями кибератак. Федеральные гражданские исполнительные органы (FCEB) должны соблюдать обязательную операционную директиву 26-04. Эта директива предписывает приоритетное быстрое устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах и обеспечивают полный контроль после эксплуатации. Агентства также обязаны проверять наличие компрометации перед применением исправлений для уязвимостей высокого риска. Хотя BOD 26-04 предназначена для агентств FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные практики управления уязвимостями на основе оценки рисков. CISA будет постоянно обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA добавила CVE-2026-20253, уязвимость Splunk Enterprise, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Эта критическая уязвимость позволяет несанкционированный доступ и представляет значительный риск для государственных систем. Обязательное оперативное распоряжение (BOD) 26-04 теперь предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Это распоряжение, обновляющее BOD 22-01, подчеркивает необходимость быстрых действий в отношении уязвимостей высокого риска, которые обеспечивают полный контроль после эксплуатации. Уязвимости с более низким риском могут быть отложены, но агентства теперь должны активно проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 конкретно нацелено на федеральные агентства, CISA настоятельно рекомендует всем организациям применять аналогичные практики управления уязвимостями на основе оценки рисков. Агентство будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий. Этот проактивный подход направлен на усиление мер кибербезопасности против распространенных угроз.
CISA выявила глобальную киберугрозу, нацеленную на доступные через интернет устройства Fortinet, включая межсетевые экраны и VPN-шлюзы. Эта активность, известная как FortiBleed, привела к раскрытию учетных данных примерно 74 000 устройств Fortinet. Злоумышленники используют эти утечки учетных данных для компрометации государственных и частных организаций. Для смягчения этой угрозы CISA настоятельно рекомендует затронутым клиентам Fortinet принять немедленные меры.Основные шаги включают завершение активных сессий и сброс всех паролей VPN и администраторов, уделяя первоочередное внимание системам, доступным из интернета. Организации также должны проверить безопасное хранение учетных данных администратора, обеспечив использование алгоритма PBKDF2 и удаление устаревших хэшей. Проверка журналов межсетевых экранов, VPN, аутентификации и контроллеров домена имеет решающее значение для обнаружения подозрительной активности. Внедрение устойчивой к фишингу многофакторной аутентификации для всех учетных записей удаленного доступа и административных учетных записей является высоким приоритетом.Кроме того, рекомендуется уменьшить поверхность атаки, ограничив доступ к интерфейсам управления Fortinet из общедоступного интернета и отключив ненужные учетные записи. CISA предоставляет ссылки на внешние ресурсы для получения дополнительной информации о масштабах компрометации. Эти ресурсы подробно описывают влияние кампании FortiBleed на устройства Fortinet по всему миру. Предоставленная информация носит информационный характер и не является одобрением какой-либо коммерческой организации или продукта.
CISA добавила CVE-2026-48907, уязвимость неправильного контроля доступа в Widget Factory Joomla Content Editor, в свой каталог известных уязвимостей (KEV). Эта уязвимость активно эксплуатируется и представляет значительный риск для федеральных систем. Обязательная оперативная директива (BOD) 26-04 обновляет требования для агентств федерального гражданского исполнительного аппарата (FCEB) в отношении управления уязвимостями. Директива подчеркивает приоритетность устранения уязвимостей высокого риска, особенно тех, которые перечислены в каталоге KEV и которые после эксплуатации предоставляют полный контроль над общедоступными активами. Уязвимости с более низким риском могут быть устранены с меньшей срочностью. BOD 26-04 также определяет, когда агентства должны проверять системы на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 применима только к агентствам FCEB, CISA рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Они призывают к приоритетному устранению уязвимостей из каталога KEV. CISA продолжит добавлять уязвимости, соответствующие их критериям, в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Это CVE-2026-20262, затрагивающая Cisco Catalyst SD-WAN Manager, и CVE-2026-54420, влияющая на плагин LiteSpeed cPanel. Такие уязвимости являются распространенными методами атак для киберпреступников. Федеральные агентства обязаны устранять эти риски посредством обязательной оперативной директивы (BOD) 26-04. Эта директива требует от агентств FCEB приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, которые находятся на общедоступных активах и предоставляют полный контроль над системой. BOD 26-04 обновляет предыдущие директивы и подчеркивает важность каталога KEV. Она также определяет ожидания от агентств по проверке на наличие потенциальных компрометаций перед применением исправлений. Хотя эта директива конкретно нацелена на агентства FCEB, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.
CISA добавила CVE-2026-35273, уязвимость Oracle PeopleSoft, в свой каталог известных уязвимостей, используемых злоумышленниками. Эта уязвимость связана с отсутствием аутентификации для критически важных функций и является распространенным методом атаки для злоумышленников. Она представляет значительный риск для федеральных систем. Обязательное оперативное распоряжение (BOD) 26-04, которое обновляет BOD 22-01, устанавливает требования к управлению уязвимостями для федеральных агентств. Это распоряжение подчеркивает важность каталога KEV и предписывает быстрое устранение высокорисковых уязвимостей на общедоступных активах, которые приводят к полному контролю после эксплуатации. Уязвимости с низким уровнем риска могут быть устранены позже в соответствии с BOD 26-04. Распоряжение также определяет ожидания от агентств по проверке на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применим только к федеральным агентствам, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Всем рекомендуется отдавать приоритет уязвимостям из каталога KEV. CISA будет продолжать пополнять каталог KEV соответствующими уязвимостями. Организации могут подавать уязвимости на рассмотрение, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.
CISA добавила новую уязвимость, CVE-2026-10520, касающуюся внедрения команд в ОС Ivanti Sentry, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость активно эксплуатируется и представляет значительную угрозу. Уязвимости внедрения команд являются распространенным методом атаки, используемым злоумышленниками. Агентства федеральной гражданской исполнительной власти (FCEB) теперь подпадают под действие обязательной операционной директивы (BOD) 26-04. Эта директива предписывает приоритизировать обновления безопасности на основе риска, заменяя BOD 22-01. BOD 26-04 подчеркивает важность каталога KEV и требует от агентств FCEB быстро устранять уязвимости высокого риска, особенно те, которые находятся на общедоступных активах и предоставляют полный контроль после эксплуатации. Устранение уязвимостей с низким риском может быть отложено. Директива также устанавливает ожидания для агентств в отношении проверок компрометации систем перед установкой исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA призывает все организации принять управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.
CISA недавно добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). Среди них уязвимость в Arista Extensible Operating System, другая в движке V8 Google Chromium и третья в Cisco Catalyst SD-WAN Manager. Имеющиеся данные подтверждают, что эти уязвимости активно используются злоумышленниками. Такие уязвимости представляют собой распространенную и значительную угрозу для федеральных сетей. Каталог KEV был создан в соответствии с оперативной директивой (BOD) 22-01 для отслеживания этих уязвимостей высокого риска. Эта директива предписывает агентствам федеральной исполнительной власти (FCEB) устранить эти выявленные уязвимости к установленным срокам. Цель BOD 22-01 — защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 применяется конкретно к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные меры. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения общего риска кибератак. CISA будет продолжать обновлять каталог KEV по мере выявления новых уязвимостей, соответствующих критериям.