A CISA négy ismert, kihasználásra került hibaforrást a listájába tett
CYBERSECURITY KIEMELT ELEMZÉS

A CISA négy ismert, kihasználásra került hibaforrást a listájába tett

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

2 perc olvasás

A CISA négy új gyengeséget tett hozzá a “Known Exploited Vulnerabilities” (KEV) katalógusába, felhívva a figyelmet a jelenlegi felhasználási kockázatokra. A gyengeségek közé tartoznak a SonicWall SMA1000 …

A CISA négy új gyengeséget adott hozzá a “Known Exploited Vulnerabilities” (KEV) katalógusához, amelyek aktív kihasználásra vonatkoznak. CVE-2026-15409 SonicWall SMA1000 eszközök szerveroldali kérelem-szöveges gyengeség CVE-2026-15410 SonicWall SMA1000 eszközök kód-beillesztési gyengeség CVE-2026-56155 Microsoft Active Directory Federation Services hiányos hozzáférési szabályozási gyengeség CVE-2026-56164 Microsoft SharePoint Server hiányzó hitelesítés kritikus funkciókhoz Ezek típusú gyengeségek gyakori támadásvonalak a szándékos kibertámadók számára, és jelentős kockázatot jelentenek a kormányzati szervezet számára. A BOD 26-04: A biztonsági frissítések prioritizálása kockázat alapján, meghatározza a biztonsági menedzsment követelményeit a FCEB szervezet számára. A BOD 26-04 hangsúlyozza a KEV katalógus fontosságát, és kötelezi a kormányzati szervezeteket, hogy a kockázat magas gyengeségeket, különösen a CISA által a KEV katalógusban feltüntetett Common Vulnerabilities and Exposures (CVE) szerint, az eszköz teljes irányítását biztosító, nyilvánosan érhető el eszközökben gyorsan orvosolják. A BOD 26-04 továbbá meghatározza a alapvető elvárásokat, amelyek alapján a szervezeteket meg kell vizsgálni, hogy a támadók nem befolyásolták-e rendszert, mielőtt a frissítéseket alkalmazták. Bár a BOD 26-04 csak a FCEB szervezeteket érinti, a CISA minden szervezetet arra ösztönzi, hogy kockázatos alapú biztonsági menedzsmentet alkalmazzon, és a KEV katalógusban feltüntetett gyengeségeket orvosoljon. A CISA tovább folytatja a katalógusba a megadott kritériumoknak megfelelő gyengeségek hozzáadását. Tudomásul van egy kihasználatlan gyengeség, amely jelenleg nem szerepel a KEV katalógusban? Jelentse be azt a CISA KEV Nominációs Formáján keresztül. A potenciális KEV hozzáadásoknak meg kell tartalmazni a CVE ID-t, a kihasználás bizonyítékát és a világos orvoslási útmutatást.