CISA Menambahkan Tiga Kerentanan yang Dieksploitasi ke Katalog
CISA telah menambahkan tiga kerentanan baru ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV), berdasarkan bukti eksploitasi aktif. Kerentanan tersebut adalah CVE-2023-49105 (ownCloud Improper Authentication), CVE-2026-53362 (Linux Kernel Unspecified), dan CVE-2026-66384 (JFrog Artifactory Path Traversal). Jenis kerentanan ini merupakan vektor serangan yang sering digunakan oleh aktor siber jahat dan menimbulkan risiko signifikan bagi perusahaan federal. Binding Operational Directive (BOD) 26-04 menetapkan persyaratan manajemen kerentanan untuk lembaga Federal Civilian Executive Branch (FCEB), yang mewajibkan prioritas remediasi untuk kerentanan berisiko tinggi yang terdaftar di Katalog KEV. Meskipun BOD 26-04 hanya berlaku untuk lembaga FCEB, CISA mendorong semua organisasi untuk mengadopsi manajemen kerentanan berbasis risiko dan memprioritaskan remediasi kerentanan Katalog KEV.
Yang kita tahu
BOD 26-04 mengharuskan lembaga untuk memprioritaskan remediasi kerentanan yang terdaftar di KEV pada aset yang terekspos publik yang memberikan kontrol penuh setelah eksploitasi.
▤ 1 sumber›
Kerentanan tersebut adalah kerentanan kontrol akses yang tidak tepat di Oracle HTTP Server dan Plugin Proksi Oracle WebLogic Server.
▤ 1 sumber›
Instruksi Operasional yang Mengikat 26-04 mengharuskan lembaga FCEB untuk memprioritaskan remediasi kerentanan Katalog KEV.
Instruksi Operasional yang Mengikat (BOD) 26-04 berlaku untuk lembaga Cabang Eksekutif Sipil Federal (FCEB).
▤ 1 sumber›
Kerentanan tersebut adalah CVE-2023-49105 (ownCloud), CVE-2026-53362 (Kernel Linux), dan CVE-2026-66384 (JFrog Artifactory).
CISA menambahkan tiga kerentanan ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV).
Kerentanan tersebut memengaruhi produk Red Hat, Microsoft, Ajax.NET, Linux, dan Citrix.
▤ 1 sumber›
Penambahan tersebut didasarkan pada bukti eksploitasi aktif.
CISA mendorong semua organisasi untuk mengadopsi manajemen kerentanan berbasis risiko.
▤ 1 sumber›
CISA mengeluarkan advisory pada 25 Agustus 2026.
▤ 1 sumber›
Kerentanan tersebut adalah kerentanan injeksi kode Gitea.
▤ 1 sumber›
CISA menambahkan tiga kerentanan ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV) berdasarkan bukti eksploitasi aktif, termasuk CVE di ownCloud, Kernel Linux, dan JFrog Artifactory.
Terverifikasi · 1 sumberLaporan langsung
Lihat semuaKomentar 0
Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.
Belum ada komentar. Mulai percakapan.