Zero-Day
СИА добавляет четыре известных эксплуатированных уязвимости в каталог.
СИА добавляет четыре известных эксплуатированных уязвимости в каталог.
CISA Alerts··3 мин чтения
Киса добавил четыре новые уязвимости в свой Кatalog известных эксплуатированных уязвимостей (KEV), основываясь на доказательствах активного эксплуатации. CVE-2025-67038 - Уязвимость кодового injection для Lantronix EDS5000 CVE-2026-34908 - Недостаточное доступ к управлению для Ubiquiti UniFi OS CVE-2026-34909 - Путь traversal для Ubiquiti UniFi OS CVE-2026-34910 - Недостаточная валидация входных данных для Ubiquiti UniFi OS. Бод 26-04-04 еще больше конкретизирует основные ожидания от агентств при проверке, whether угрозы были предприняты против системы до применения patches. Хотя Бод 26-04 применимо только к агентствам ФКЕБ, СИСА рекомендует всем организациям принять рискованную базу управления уязвимостями и приоритетное решение по устранению уязвимостей из каталога KEV. СИСА продолжит добавлять уязвимости в каталог, которые соответствуют указанным критериям. Узнав о взломе уязвимости, неcurrently listed в каталоге KEV, подайте ее для потенциального добавления через форму предлагания СИСА KEV. Потенциальные добавления в каталог должны иметь ID CVE, доказательства эксплуатации и четкую рекомендацию по устранению. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
