
A CISA két ismert, kihasználásra került gyengeséget a listájába tett
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A CISA két új gyengeséget tett a “Jártasban lévő gyengeségek” (KEV) katalógusába: a CVE‑2025‑68686, amely a Fortinet FortiOS-t érinti, érzékeny adatokat feltárva, és a CVE‑2026‑16812, amely az Arista …
A CISA két új gyengeséget tett hozzá a “Megismert kihasználható gyengeségek” (KEV) Katalógusába, a hasznosítás bizonyítékaira alátámasztva. CVE-2025-68686 Fortinet FortiOS A nem engedélyezett felhasználó számára elérhető érzékeny információk felfedése A CVE-2026-16812 Arista VeloCloud Orchestrator Belső rendszerekben történő parancsszöveges beépítés Ezek a gyengeségek gyakori támadásvonalak a rosszindulatú kibertámadók számára, és jelentős kockázatot jelentenek a kormányzati szervezet számára. A BOD 26-04: A kockázat alapján prioritális biztonsági frissítések meghatározása a Kormányzati Civilek Főigazgatósága (FCEB) szervek számára. A BOD 26-04 megerősíti a KEV Katalógus fontosságát, és a kormányzati szervektől elkötelező, hogy a magas kockázatú gyengeségeket, különösen a CISA által a KEV Katalógusban listázott Common Vulnerabilities and Exposures (CVE) szerint azokra a nyilvánosan elérhető eszközökre, amelyek a hasznosítás után teljes ellenőrzést biztosítanak, gyorsan javítsák. A BOD 26-04 továbbá rögzíti az alapvető elvárásokat, amelyek szerint a szervezeteknek ellenőrizni kell, hogy a támadók a javítás alkalmazása előtt megvizsgálták-e a rendszert. Bár a BOD 26-04 csak a FCEB szervekre vonatkozik, a CISA minden szervezetet arra ösztönzi, hogy kockázat alapú gyengeségkezelést alkalmazzon, és a KEV Katalógusban szereplő gyengeségek javítását prioritássá tegye. A CISA továbbra is a katalógusba fogja adni a megadott kritériumoknak megfelelő gyengeségeket. Tudomásod van egy kihasználható gyengeségről, amely jelenleg nem szerepel a KEV Katalógusban? Jelentse be a CISA KEV Nominációs Formáján keresztül. A potenciális KEV-eknek meg kell tartalmaznia egy CVE-azonosítást, bizonyítékot a hasznosításra, valamint egyértelmű javítási utasításokat.