
A CISA egy ismert, kihasználható hibaállapotot ad nyilvánosságra
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A CISA hozzáadta a CVE-2026-18577-et, amely egy N-able N-central hitelesítési átjárást, amely lehetővé teszi a támadók számára, hogy alternatív útvonalakon teljes kontrollt érjenek el, a “Javított …
A CISA egy új sérüléssal egészítette ki a “Known Exploited Vulnerabilities” (KEV) katalógust, a tényleges kihasználás bizonyítékaira építve. CVE-2026-18577: N-able N-central hitelesítési átjárás alternatív útvonalon vagy csatornán keresztül. Ez a típusú sérülésszint egy gyakori támadási vektor a szándékos kibertámadók számára, és jelentős kockázatot jelent a kormányzati szervezet számára. A BOD 26-04: A kockázat alapján történő biztonsági frissítések prioritizálása, a “Federal Civilian Executive Branch” (FCEB) szervek számára a sérülésszint kezelési követelményeket határoz meg. A BOD 26-04 hangsúlyozza a KEV katalógus fontosságát, és a kormányzati szervektől elköteleződik, hogy a magas kockázatú sérüléseket, különösen azokat, amelyeket a CISA KEV katalógusában szereplő “Common Vulnerabilities and Exposures” (CVE) szerint az nyilvánosan hozzáférhető eszközökön az eszköz teljes irányítását biztosítják, gyorsan kijavítsák, míg a kisebb kockázatúakat elhanyagolják. A BOD 26-04 továbbá meghatározza a alapvető elvárásokat, amelyek szerint a szervezeteknek ellenőrizni kell, hogy a támadók megvizsgálták-e a rendszert, mielőtt a javítás alkalmazódott. Bár a BOD 26-04 csak a FCEB szervekre vonatkozik, a CISA minden szervezetet arra ösztönzi, hogy kockázati alapú sérülésszint kezelést alkalmazzon és a KEV katalógusában szereplő sérüléseket javítsák. A CISA továbbra is a katalógusba fogja adni a megadott kritériumoknak megfelelő sérüléseket. Tudomásul szerzett kihasználott sérülést, amely jelenleg nem szerepel a KEV katalógusban? Jelentse be a CISA KEV jelölési űrmenén. A potenciális KEV-eknek meg kell felelnie a CVE ID-nek, a kihasználás bizonyítékának és a világos csökkentési útmutatásnak.