A CISA egy ismert, kihasznált sebezhetőséget adott hozzá a katalógushoz.
CYBERSECURITY KIEMELT ELEMZÉS

A CISA egy ismert, kihasznált sebezhetőséget adott hozzá a katalógushoz.

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

2 perc olvasás

A CISA a CVE‑2026‑20316-ot, amely egy keménykódolt jelszóhibát jelent a Cisco Secure Firewall Management Centerben, felvette a KEV katalógusába a kihasználásra utaló bizonyítékok alapján. A BOD 26‑04 előírja, hogy a …

A CISA egy új sebezhetőséget adott hozzá a Rendszeresen Kihasznált Sebezhetőségek (KEV) Katalógusához, aktív kihasználásra vonatkozó bizonyítékok alapján. CVE-2026-20316 Cisco Secure Firewall Management Center Hardverezett Jelszó Használata Sebezhetőség Ez a típusú sebezhetőség gyakori támadási vektor a kártékony kibertámadók számára, és jelentős kockázatokat jelent a szövetségi vállalatokra nézve. A Binding Operational Directive (BOD) 26-04: A biztonsági frissítések kockázat alapú priorizálása megállapítja a sebezhetőségkezelési követelményeket a Szövetségi Polgári Végrehajtó Ág (FCEB) ügynökségek számára. A BOD 26-04 megerősíti a KEV Katalógus fontosságát, és előírja a szövetségi ügynökségek számára, hogy előnyben részesítsék a magas kockázatú sebezhetőségek gyors orvoslását, különösen azokat, amelyeket a Közönséges Sebezhetőségek és Expozíciók (CVE) azonosítottak a CISA KEV Katalógusában, a nyilvánosan kihelyezett eszközökön, amelyek teljes kontrollt adnak az eszköz felett a kihasználás után, miközben a kisebb kockázatú sebezhetőségekkel kapcsolatban halasztják a lépéseket. A BOD 26-04 továbbá alapvető elvárásokat állapít meg arra vonatkozóan, hogy az ügynökségek mikor kötelesek ellenőrizni, hogy a fenyegető szereplők kompromittálták-e a rendszert, mielőtt a javítást alkalmazták volna. Miközben a BOD 26-04 csak az FCEB ügynökségekre vonatkozik, a CISA arra bíztatja a szervezeteket, hogy fogadják el a kockázat alapú sebezhetőségkezelést, és priorizálják a KEV Katalógus sebezhetőségeinek orvoslását. A CISA továbbra is hozzáadja a katalógushoz azokat a sebezhetőségeket, amelyek megfelelnek a meghatározott kritériumoknak. Tud róla, hogy egy kihasznált sebezhetőség jelenleg nincs listed a KEV Katalógusban? Nyújtsa be a CISA KEV Jelölő Űrlapján keresztül a potenciális hozzáadáshoz. A potenciális KEV hozzáadásoknak rendelkezniük kell egy CVE azonosítóval, kihasználás bizonyítékaival és világos mérséklési irányelvekkel.