
A CISA négy ismert, kihasználásra tett sérülést tett nyilvánosságra
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A CISA négy új sérülésszükséget adott hozzá a ismert kihasználható sérülések katalógusához: CVE-2021-27137 (DD-WRT puffer overflow), CVE-2026-0770 (Langflow nem megbízható függvény beépítése), CVE-2026-63030 (WordPress …
A CISA négy új gyengeséget tett hozzá a “Known Exploited Vulnerabilities” (KEV) katalógusába, amelyek aktív kihasználására utalnak. CVE-2021-27137 DD-WRT Stack-Based Buffer Overflow Vulnerability CVE-2026-0770 Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability CVE-2026-63030 WordPress Core Interpretation Conflict Vulnerability CVE-2026-60137 WordPress Core SQL Injection Vulnerability Ezeket a gyengeségeket gyakran használják a rosszindulatú kibertámadók, és jelentős kockázatot jelentenek a kormányzat számára. A BOD 26-04: Prioritizing Security Updates Based on Risk, a gyengeségek kezelésére vonatkozó követelményeket állapít meg a Federal Civilian Executive Branch (FCEB) szervei számára. A BOD 26-04 hangsúlyozza a KEV katalógus fontosságát, és kötelezi a kormányzati szerveket, hogy a legmagasabb kockázatú gyengeségekre, különösen azokra, amelyeket a Common Vulnerabilities and Exposures (CVE) listájában található, és amelyek a CISA KEV katalógusában szereplő, nyilvánosan hozzáférhető eszközök teljes irányítását biztosítják, gyorsan reagáljanak. A BOD 26-04 továbbá meghatározza a alapvető elvárásokat, amelyek szerint a szerveknek ellenőrizni kell, hogy a támadók nem vették át az eszközt, mielőtt a javítás alkalmazása megtörtént. Bár a BOD 26-04 csak a FCEB szervekre vonatkozik, a CISA minden szervezet számára javasolja a kockázati alapú gyengeségek kezelését és a KEV katalógusbeli gyengeségek javításának prioritizálását. A CISA továbbra is olyan gyengeségeket fog hozzáadni a katalógushoz, amelyek megfelelnek a megadott kritériumoknak. Tudomásod van egy kihasználatlan gyengeségről, amely még nem szerepel a KEV katalógusban? Jelentse be azt a CISA KEV Nominációs Formáján keresztül. A potenciális KEV-k hozzáadása a CVE ID-t, a kihasználás bizonyítékát és a világos ellátási útmutatást tartalmaznia kell.