CISA voegt drie bekende misbruikte kwetsbaarheden toe aan catalogus
CISA heeft drie nieuwe kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus, op basis van bewijs van actieve uitbuiting. De kwetsbaarheden zijn CVE-2023-49105 (ownCloud Improper Authentication), CVE-2026-53362 (Linux Kernel Unspecified) en CVE-2026-66384 (JFrog Artifactory Path Traversal). Dit soort kwetsbaarheden vormen een veelvoorkomende aanvalsvector voor kwaadwillende cyberactoren en vormen aanzienlijke risico's voor de federale onderneming. Binding Operational Directive (BOD) 26-04 stelt vereisten voor kwetsbaarheidsbeheer voor federale civiele uitvoerende agentschappen (FCEB), waarbij prioriteit wordt gegeven aan het verhelpen van hoogrisico kwetsbaarheden die in de KEV-catalogus staan. Hoewel BOD 26-04 alleen van toepassing is op FCEB-agentschappen, moedigt CISA alle organisaties aan om risicogebaseerd kwetsbaarheidsbeheer te hanteren en prioriteit te geven aan het verhelpen van KEV-catalogus kwetsbaarheden.
Wat we weten
BOD 26-04 vereist dat agentschappen prioriteit geven aan het verhelpen van KEV-genoteerde kwetsbaarheden op openbaar blootgestelde assets die totale controle na uitbuiting verlenen.
▤ 1 bronnen›
De kwetsbaarheid is een onjuiste toegangscontrole kwetsbaarheid in Oracle HTTP Server en Oracle WebLogic Server Proxy Plug-in.
▤ 1 bronnen›
Binding Operational Directive 26-04 vereist dat FCEB-agentschappen prioriteit geven aan het verhelpen van KEV-catalogus kwetsbaarheden.
Binding Operational Directive (BOD) 26-04 is van toepassing op Federal Civilian Executive Branch (FCEB) agentschappen.
▤ 1 bronnen›
De kwetsbaarheden zijn CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) en CVE-2026-66384 (JFrog Artifactory).
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV) Catalog.
De kwetsbaarheden hebben invloed op Red Hat-, Microsoft-, Ajax.NET-, Linux- en Citrix-producten.
▤ 1 bronnen›
De toevoegingen zijn gebaseerd op bewijs van actieve uitbuiting.
CISA moedigt alle organisaties aan om risicogebaseerd kwetsbaarheidsbeheer te adopteren.
▤ 1 bronnen›
CISA heeft het advies op 25 augustus 2026 uitgebracht.
▤ 1 bronnen›
De kwetsbaarheid is een code-injectie kwetsbaarheid in Gitea.
▤ 1 bronnen›
Open elke bron om de originele taal, wanneer DoseFix het ontving, en de claims die het ondersteunt te inspecteren.
CISA Adds Three Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · Gepubliceerd · OntvangenCISA Adds Six Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · Gepubliceerd · OntvangenCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · Gepubliceerd · OntvangenCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · Gepubliceerd · OntvangenLive rapporten
Alles bekijkenReacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Nog geen reacties. Begin het gesprek.