CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KAV): CVE-2026-16232 en Check Point SmartConsole y CVE-2026-50522 en Microsoft SharePoint, ambas activamente explotadas. La Directiva Operacional 26-04 exige que las agencias del sector ejecutivo civil prioricen la remediación rápida de las CVE enumeradas en el KAV en los activos expuestos públicamente que otorgan control completo, mientras se posponen las amenazas de menor riesgo. La directiva también exige que las agencias verifiquen si los actores de amenazas han comprometido los sistemas antes de aplicar parches. CISA insta a todas las organizaciones a adoptar la gestión de vulnerabilidades basada en el riesgo, priorizando las vulnerabilidades KAV, y solicita la presentación de vulnerabilidades explotadas no enumeradas a través de su formulario de nominación KAV, que debe incluir un ID CVE, evidencia de explotación y orientación de mitigación.
2 MIN DE LECTURA
arrow_forward