DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Безопасность·Соединенные Штаты·ПОДТВЕРЖДЕНО

CISA добавила три известные эксплуатируемые уязвимости в каталог

Соединенные Штаты·
DoseFix EditorialСводка из нескольких источников

CISA добавила три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Уязвимости: CVE-2023-49105 (ownCloud, неправильная аутентификация), CVE-2026-53362 (ядро Linux, неопределенная) и CVE-2026-66384 (JFrog Artifactory, обход пути). Такие уязвимости являются частым вектором атак для злоумышленников и представляют значительные риски для федеральных предприятий. Обязательная оперативная директива (BOD) 26-04 устанавливает требования к управлению уязвимостями для агентств гражданского федерального исполнительного органа (FCEB), требуя приоритизации исправления уязвимостей высокого риска, перечисленных в каталоге KEV. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA рекомендует всем организациям применять управление уязвимостями на основе рисков и уделять приоритетное внимание исправлению уязвимостей из каталога KEV.

Автоперевод · EN
1 источники
Соединенные Штаты

Что мы знаем

BOD 26-04 требует от агентств приоритизировать устранение уязвимостей из списка KEV на публично доступных активах, которые предоставляют полный контроль после эксплуатации.

1 источники

Уязвимость представляет собой неправильный контроль доступа в Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in.

1 источники

Обязательная оперативная директива 26-04 требует от агентств FCEB приоритизировать устранение уязвимостей из каталога KEV.

1 источники

Обязательная оперативная директива (BOD) 26-04 применяется к агентствам федеральной гражданской исполнительной ветви (FCEB).

1 источники

Уязвимости: CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) и CVE-2026-66384 (JFrog Artifactory).

1 источники

CISA добавила три уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV).

1 источники

Уязвимости затрагивают продукты Red Hat, Microsoft, Ajax.NET, Linux и Citrix.

1 источники

Добавления основаны на доказательствах активной эксплуатации.

1 источники

CISA призывает все организации применять управление уязвимостями на основе рисков.

1 источники

CISA выпустила рекомендацию 25 августа 2026 года.

1 источники

Уязвимость — это инъекция кода в Gitea.

1 источники

Прямые репортажи

Смотреть все
Обновление каталога KEV CISAМестный голос · Соединенные Штаты
Проверено

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

CISA добавила три известные эксплуатируемые уязвимости в каталог | DoseFix