
A CISA egy ismert, kihasználásra tett gyenge pontot nyilvántartásába.
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A CISA a ColdFusionhoz kapcsolódó új sérüléssé, a CVE-2026-48282-et adta be a “Jellegzetesen kihasználásra kerülő sérülések” (KEV) katalógusába, mert aktív kihasználásra utaló jelek mutatkoztak. Ez a típusú …
A CISA egy új gyengeséget tett a “Known Exploited Vulnerabilities” (KEV) Katalógusába, melynek alapja a tényleges kihasználás bizonyítéka. CVE-2026-48282 Adobe ColdFusion Path Traversal gyengeség Ez a típusú gyengeség gyakori támadásvonal a rosszindulatú kibertámadók számára, és jelentős kockázatot jelent a kormányzati szervezetek számára. A BOD 26-04: A kockázat alapján történő biztonsági frissítések prioritizálása, a kockázat alapú biztonsági frissítési követelményeket határoz meg a Federal Civilian Executive Branch (FCEB) szervek számára. A BOD 26-04 kiemeli a KEV Katalógus fontosságát, és a kormányzati szerveket arra kötelezi, hogy a magas kockázatú gyengeségekre, különösen azokra, amelyeket a CISA által a KEV Katalógusban listázott Common Vulnerabilities and Exposures (CVE) révén azokra, amelyek az FCEB szervei által nyilvánosan elérhető eszköknél teljes kontrollt biztosítanak a felhasználás után, gyorsan reagáljanak, míg a kisebb kockázatú gyengeségekre a cselekvés elhalasztása. A BOD 26-04 továbbá meghatározza az alapvető elvárásokat, amelyek szerint a szerveknek ellenőrizni kell, hogy az támadók megvizsgálták-e az eszközt, mielőtt a frissítés alkalmazása történt volna. Bár a BOD 26-04 csak a FCEB szervekre vonatkozik, a CISA minden szervezetet arra ösztönzi, hogy kockázat alapú biztonsági menedzsmentet alkalmazzon, és a KEV Katalógus gyengeségeire reagáljon. A CISA továbbra is azonosítja azokat a gyengeségeket, amelyek a megadott kritériumokat teljesítenek. Tudomásod van egy kihasználott gyengeségről, amely jelenleg nem szerepel a KEV Katalógusban? Jelentse be azt a CISA KEV Nominációs Formáján keresztül. A potenciális KEV hozzáadásoknak egy CVE ID, kihasználás bizonyítéka és egyértelmű ellátási útmutatót kell tartalmaznia.