Zero-Day
Киса добавил два известных эксплуатированных уязвимостей в каталог.
Киса добавил два известных эксплуатированных уязвимостей в каталог.
CISA Alerts··3 мин чтения
СИСА добавил два новых уязвимости в свой Кatalog известных эксплуатируемых уязвимостей (KEV), основанные на доказательствах активной эксплуатации. CVE-2026-12569 PTC Windchill и CVE-2026-20230 FlexPLM Недостаточная валидация входных данных и Cisco Unified Communications Manager Серверная Side Request Forgery (SSRF) Уязвимости эти типы уязвимости часто являются frequent attack vectors для злоумышленников-киберактивистов и представляют значительные риски для федеральной корпорации. Биндинг Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk установили требования по управлению уязвимостями для Федерального гражданского бюро (FCEB) агентствам. BOD 26-04 подчеркивает важность Кatalogа известных эксплуатируемых уязвимостей и требует от федеральных агентств расхождать быстрое устранение высокорисковых уязвимостей, в частности тех, которые указаны в Common Vulnerabilities and Exposures (CVEs) на общественно доступных активах, которые дают полный контроль над активом после эксплуатации, а также отсрочить действие для уязвимостей низкого риска. BOD 26-04 также установили базовые ожидания при том, что Власти должны проверить, были ли подвергнуты угрозам заинтересованные стороны системы, до того как patches weren't applied. Хотя BOD 26-04 applies только к агентствам FCEB, CISA поощряет все организации принять управление рисками уязвимостей на основе рисков и приоритетное устранение уязвимостей из Кatalogа KEV. CISA продолжит добавлять уязвимости в каталог, которые соответствуют указанным критериям. Зная о эксплуатированной уязвимости, которая не находится в списке KEV Catalog? Submit it for potential addition through CISA’s KEV Nomination Form. Potential KEV additions must have a CVE ID, evidence of exploitation, and clear mitigation guidance. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
