CISA добавила две активно эксплуатируемые уязвимости в каталог известных угроз
CISA добавила две активно эксплуатируемые уязвимости в каталог известных угроз
Федеральное агентство США Cybersecurity & Infrastructure Security Agency (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей двумя новыми позициями. Эти угрозы были включены после подтверждения факта их активного использования злоумышленниками.
Добавленные уязвимости:
- Проблема аутентификации в продукте Check Point SmartConsole;
- Десериализация недоверенных данных в Microsoft SharePoint.
Эти типы уязвимостей часто используются хакерами для проникновения в корпоративные сети и представляют значительный риск безопасности государственных организаций.
Что такое директива BOD 26-04?
Директива Binding Operational Directive (BOD) 26-04 устанавливает требования к управлению уязвимостями для федеральных гражданских исполнительных органов (FCEB). Она подчеркивает важность каталога известных уязвимостей и требует от агентств приоритетного устранения высокорисковых проблем, особенно тех, которые позволяют полностью контролировать актив после эксплуатации. При этом менее опасные уязвимости могут быть отложены до лучших времен.
Кроме того, директива предписывает организациям проверять наличие компрометации систем перед применением исправлений, чтобы убедиться, что угроза была устранена корректно.
Почему это важно для бизнеса?
Хотя директива BOD 26-04 распространяется исключительно на федеральные агентства, CISA рекомендует всем организациям внедрить риск-ориентированный подход к управлению уязвимостями и уделять особое внимание устранению угроз из своего каталога. Это связано с тем, что многие атаки начинаются именно с эксплуатации уже известных уязвимостей, а своевременное обновление помогает предотвратить серьезные инциденты.
Как организации должны реагировать?
Для минимизации риска рекомендуется выполнить следующие шаги:
- Провести инвентаризацию всех активов компании и определить те, которые подвержены указанным уязвимостям;
- Оценить уровень риска каждой выявленной проблемы и установить приоритеты для обновления;
- Применять доступные патчи и исправления своевременно, следуя рекомендациям производителей ПО;
- Регулярно проводить аудит безопасности и мониторинг сетевой инфраструктуры.
Какие действия предпринять при обнаружении новой уязвимости?
Если ваша организация столкнулась с ранее неизвестной уязвимостью, которая может попасть в каталог CISA, можно предложить ее включение через специальную форму номинации. Для этого необходимо предоставить идентификатор CVE, доказательства эксплуатации и четкие инструкции по смягчению последствий.
Как проверить с помощью Perimeter
Чтобы оперативно выявить подобные риски в своей инфраструктуре, используйте возможности модуля "vulnerability" платформы Perimeter. Он позволяет автоматически сканировать активы на предмет наличия актуальных уязвимостей, включая недавно добавленные в каталог CISA. Кроме того, бесплатный инструмент проверки сертификатов SSL поможет удостовериться, что ваши веб-ресурсы защищены современными сертификатами шифрования.
Похожие статьи
CISA добавила две активно эксплуатируемые уязвимости в каталог известных угроз
Агентство CISA обновило свой каталог известных эксплойтов, добавив две новые критически важные уязвимости, которые уже используются злоумышленниками.
CISA добавила новую активно эксплуатируемую уязвимость в каталог
Агентство CISA включило в свой каталог одну новую активно используемую злоумышленниками уязвимость – CVE-2008-4128 в Cisco IOS.
Три новых эксплойтированных уязвимости попали в каталог CISA
Агентство CISA обновило свой каталог известных эксплуатируемых уязвимостей, добавив три новые критически важные проблемы безопасности.