DoseFix LANGSUNG
0suara
Keamanan·Amerika Serikat·TERKONFIRMASI

CISA Menambahkan Tiga Kerentanan yang Dieksploitasi ke Katalog

Amerika Serikat·
DoseFix EditorialSintesis multi-sumber

CISA telah menambahkan tiga kerentanan baru ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV), berdasarkan bukti eksploitasi aktif. Kerentanan tersebut adalah CVE-2023-49105 (ownCloud Improper Authentication), CVE-2026-53362 (Linux Kernel Unspecified), dan CVE-2026-66384 (JFrog Artifactory Path Traversal). Jenis kerentanan ini merupakan vektor serangan yang sering digunakan oleh aktor siber jahat dan menimbulkan risiko signifikan bagi perusahaan federal. Binding Operational Directive (BOD) 26-04 menetapkan persyaratan manajemen kerentanan untuk lembaga Federal Civilian Executive Branch (FCEB), yang mewajibkan prioritas remediasi untuk kerentanan berisiko tinggi yang terdaftar di Katalog KEV. Meskipun BOD 26-04 hanya berlaku untuk lembaga FCEB, CISA mendorong semua organisasi untuk mengadopsi manajemen kerentanan berbasis risiko dan memprioritaskan remediasi kerentanan Katalog KEV.

Terjemahan otomatis · EN
1 sumber
Amerika Serikat

Yang kita tahu

BOD 26-04 mengharuskan lembaga untuk memprioritaskan remediasi kerentanan yang terdaftar di KEV pada aset yang terekspos publik yang memberikan kontrol penuh setelah eksploitasi.

1 sumber

Kerentanan tersebut adalah kerentanan kontrol akses yang tidak tepat di Oracle HTTP Server dan Plugin Proksi Oracle WebLogic Server.

1 sumber

Instruksi Operasional yang Mengikat 26-04 mengharuskan lembaga FCEB untuk memprioritaskan remediasi kerentanan Katalog KEV.

1 sumber

Instruksi Operasional yang Mengikat (BOD) 26-04 berlaku untuk lembaga Cabang Eksekutif Sipil Federal (FCEB).

1 sumber

Kerentanan tersebut adalah CVE-2023-49105 (ownCloud), CVE-2026-53362 (Kernel Linux), dan CVE-2026-66384 (JFrog Artifactory).

1 sumber

CISA menambahkan tiga kerentanan ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV).

1 sumber

Kerentanan tersebut memengaruhi produk Red Hat, Microsoft, Ajax.NET, Linux, dan Citrix.

1 sumber

CISA mendorong semua organisasi untuk mengadopsi manajemen kerentanan berbasis risiko.

1 sumber

CISA mengeluarkan advisory pada 25 Agustus 2026.

1 sumber

Kerentanan tersebut adalah kerentanan injeksi kode Gitea.

1 sumber

Laporan langsung

Lihat semua
Pembaruan Katalog KEV CISASuara lokal · Amerika Serikat
Terverifikasi

Komentar 0

Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.

Jaga diskusi tetap sopan dan bedakan opini dari informasi terverifikasi.

Belum ada komentar. Mulai percakapan.

CISA Menambahkan Tiga Kerentanan yang Dieksploitasi ke Katalog | DoseFix