A CISA két új sérülésszükséget tett hozzá a “Kezdeten feltáró sérülések” (KEV) katalógusába: a Check Point SmartConsole-ban található CVE-2026-16232-t és a Microsoft SharePoint-ban található CVE-2026-50522-t, amelyek aktívan kihasználásra kerülnek. A 26-04 számú irányelv előírja, hogy a kormányzati szerveknek prioritást kell adni a KEV-lista szerinti sérülések gyors javításának, különös tekintettel a teljes kontrollt biztosító nyilvánosan elérhető rendszereken, miközben alacsonyabb kockázatú veszélyeket el kell halasztani. Az irányelv előírja továbbá, hogy az intézmények ellenőrizni kell, hogy a támadók nem-e támadták a rendszereket a javítás előtt. A CISA minden szervezetet arra kéri, hogy kockázatos alapú sérülésszolgáltatási rendszert alkalmazzon, prioritást adjon a KEV-sérüléseknek, és beadja a nem feltüntetett, kihasználásra került sérüléseket a KEV Nominációs Formon keresztül, amelynek a CVE ID-t, a kihasználás bizonyítékát és a javítási útmutatást tartalmaznia kell.
2 PERC OLVASÁS
arrow_forward