Zero-Day
CISA добавляет в каталог известную уязвимость
CISA добавила еще одну уязвимость в Каталог известных эксплуатируемых уязвимостей (KEV), основанный на доказательствах активной эксплуатации. CVE-2026-20253 Отсутствующая аутентификация критических функций Этот тип уязвимости является частым вектором атаки
CISA Alerts··3 мин чтения
CISA добавила еще одну уязвимость в Каталог известных эксплуатируемых уязвимостей (KEV), основанный на доказательствах активной эксплуатации. CVE-2026-20253 Отсутствующая аутентификация критических функций Этот тип уязвимости является частым вектором атаки для злоумышленников и представляет значительные риски для федерального предприятия. Обязательная операционная директива (BOD) 26-04: приоритет обновления безопасности на основе риска устанавливает требования к управлению уязвимостями для федеральных органов исполнительной власти гражданского населения (FCEB), обновляя БПК 22-01. BOD 26-04 подчеркивает важность Каталога KEV и требует от федеральных агентств уделять приоритетное внимание быстрому устранению уязвимостей с высоким риском, в частности тех, которые определены Общими уязвимостями и воздействиями (CVE), перечисленными в Каталоге известных эксплуатируемых уязвимостей (KEV) CISA отальный контроль актива после эксплуатации, отсрочка действий по уязвимостям с более низким риском. BOD 26-04 также устанавливает основные ожидания относительно того, когда агентства должны проверить, не скомпрометировали ли участники угрозы систему до того, как был применен патч. В то время как БПК 26-04 применяется только к учреждениям КСРЭБ, CISA призывает все организации принять меры по управлению уязвимостями на основе рисков и уделять первоочередное внимание устранению уязвимостей Каталога КЭВ. CISA будет сотрудничать - добавление уязвимостей в каталог, отвечающих указанным критериям. Осознаете уязвимость, которая в настоящее время не указана в каталоге KEV? Потенциальное дополнение: форма номинации KEV. Потенциальные дополнения KEV должны иметь CVE ID, доказательства эксплуатации и четкие рекомендации по смягчению последствий. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
