
A CISA két ismert, kihasználásra került biztonsági rést feltüntet a listájában
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A CISA két új sérüléssal frissítette a “Jártasban lévő sérülések” (KEV) katalógusát, amelyek aktív kihasználási kockázatokat tükröznek: a CVE-2023-4346 a KNX protokoll kapcsolatos, míg a CVE-2026-46817 az …
A CISA két új gyengeséget tett a “Known Exploited Vulnerabilities” (KEV) Katalógusába, amelyek aktív kihasználására utaló bizonyítékok alapján kerültek be. CVE-2023-4346 KNX Association KNX Protocol Connection Authorization Option 1 Túlzottan szigorú fiók lezárási mechanizmus gyengeség CVE-2026-46817 Oracle E-Business Suite Rossz jogosultságkezelési gyengeség Ezek típusú gyengeségek gyakori támadásvonalak a rosszindulatú kibertámadók számára, és jelentős kockázatot jelentenek a kormányzati szervezet számára. A BOD 26-04: A kockázat alapján történő biztonsági frissítések prioritizálása, az “Federal Civilian Executive Branch” (FCEB) szervek számára meghatározza a gyengeségkezelési követelményeket. A BOD 26-04 hangsúlyozza a KEV Katalógus fontosságát, és kötelezi a kormányzati szervezeteket, hogy a legmagasabb kockázatú gyengeségekre, különösen azokra, amelyeket a CISA KEV Katalógusában szereplő, központon lévő eszközök teljes kontrollját biztosítják, gyorsan reagáljanak, míg a kisebb kockázatú gyengeségekre a hatás elhúzódhat. A BOD 26-04 továbbá meghatározza a legfontosabb elvárásokat, amelyek alapján az szervezeteknek ellenőrizni kell, hogy a támadók a frissítés alkalmazása előtt nem támadták-e rendszert. Bár a BOD 26-04 csak az FCEB szervekre vonatkozik, a CISA minden szervezetet arra ösztönzi, hogy kockázati alapú gyengeségkezelést alkalmazzon, és a KEV Katalógusban szereplő gyengeségekre reagáljon. A CISA tovább folytatni fogja a katalógusba a specifikus kritériumoknak megfelelő gyengeségek hozzáadását. Tudomásod van egy kihasználatlan gyengeségről, amely jelenleg nem szerepel a KEV Katalógusban? Jelentse be azt a CISA KEV Nominációs Formáján keresztül. A potenciális KEV hozzáadásoknak egy CVE ID-t, kihasználás bizonyítékát és egyértelmű enyhítési útmutatást kell tartalmazni.