
A CISA két ismert, kihasználásra került hibaforrást nyilvánít publikus listájára
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A CISA két új sérülésszükséget tett hozzá a “Kezdeten feltáró sérülések” (KEV) katalógusába: a Check Point SmartConsole-ban található CVE-2026-16232-t és a Microsoft SharePoint-ban található CVE-2026-50522-t, …
A CISA két új sepregelt a Known Exploited Vulnerabilities (KEV) Katalógusában, amelyek aktív kihasználásra vonatkoznak. CVE-2026-16232 Check Point SmartConsole Rossz bejelentkezési sepreg CVE-2026-50522 Microsoft SharePoint Rossz adatdeserializezés sepreg Ezek a sepregok gyakori támadásvonalak a szándékos cyber aktorok számára, és jelentős kockázatot jelentenek a fedezeti szervezetek számára. A BOD 26-04: A kockázat alapján prioritális biztonsági frissítések meghatározása, a biztonsági frissítések prioritizálásának követelményeit állítja elő a Federal Civilian Executive Branch (FCEB) szervezetek számára. A BOD 26-04 hangsúlyozza a KEV Katalógus fontosságát, és a fedezeti szervezeteket arra kötelezi, hogy a legmagasabb kockázatú sepregokat gyorsan javítsák, különösen azokat, amelyeket a CISA KEV Katalógusában szereplő Common Vulnerabilities and Exposures (CVE) szerint az FCEB szervezet által használt nyilvánosan hozzáférhető eszközök teljes kontrollját biztosítják a kihasználás után, míg alacsonyabb kockázatú sepregokra a cselekvés elhalasztása. A BOD 26-04 továbbá meghatározza az alapvető elvárásokat, amelyek szerint az szervezeteknek ellenőrizni kell, hogy a támadók a javítás alkalmazása előtt megvizsgálták-e a rendszert. Bár a BOD 26-04 csak az FCEB szervezeteket érinti, a CISA minden szervezetet arra ösztönzi, hogy kockázati alapú biztonsági menedzsmentet alkalmazzon és a KEV Katalógus sepregjeinek javítására összpontosítson. A CISA továbbra is sepregokat fog hozzáadni a katalógushoz, amelyek megfelelnek a megadott kritériumoknak. Rossz sepreg van, amely jelenleg nem szerepel a KEV Katalógusban? Jelentse be a CISA KEV Nominációs Formáján keresztül. A potenciális KEV-eknek a CVE ID-t, a kihasználás bizonyítékát és a tisztázó utasításokat tartalmaznia kell.