CISA добавила две активно эксплуатируемые уязвимости в каталог известных угроз
CISA добавила две активно эксплуатируемые уязвимости в каталог известных угроз
Федеральное агентство США по кибербезопасности и инфраструктурной безопасности (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities – KEV) двумя новыми позициями. Эти уязвимости были включены после получения подтверждений их активного использования хакерами.
Что это за уязвимости?
Каталог был дополнен следующими идентификаторами:
- CVE-2023-4346: Проблема связана с механизмом блокировки учетных записей в протоколе связи KNX Association KNX Protocol Connection Authorization Option 1. Эта ошибка позволяет злоумышленникам обойти ограничения авторизации и получить доступ к системе управления зданиями.
- CVE-2026-46817: Данная проблема затрагивает систему Oracle E-Business Suite и вызвана неправильным управлением привилегиями. Она может привести к тому, что пользователи получат несанкционированный доступ к важным данным и функциям приложения.
Эти типы ошибок часто становятся целью атакующих и представляют значительный риск для организаций любого уровня.
Почему важно следить за этим списком?
Приказ о выполнении директивы №26-04 (Binding Operational Directive – BOD) устанавливает требования по управлению уязвимостями для федеральных гражданских исполнительных органов (Federal Civilian Executive Branch – FCEB). Директива подчеркивает важность каталога KEV и требует от агентств быстрого устранения наиболее опасных уязвимостей, особенно тех, которые могут предоставить полный контроль над активом при эксплуатации.
Хотя директива распространяется исключительно на федеральные агентства, CISA рекомендует всем организациям внедрить управление уязвимостями на основе оценки риска и уделять приоритетное внимание устранению уязвимостей из списка KEV.
Как организации должны реагировать?
Для минимизации рисков рекомендуется выполнить следующие шаги:
- Провести аудит своих систем на предмет наличия указанных уязвимостей;
- Приоритетно устранить выявленные проблемы, следуя официальным рекомендациям производителей ПО;
- Регулярно проверять обновления каталога KEV на сайте CISA;
- Рассмотреть возможность внедрения автоматизированного мониторинга уязвимостей с использованием специализированных решений.
Если ваша организация столкнулась с неизвестными ранее уязвимостями, можно предложить их включение в каталог KEV через специальную форму на сайте CISA.
Какие инструменты помогут отслеживать эти угрозы?
Организации могут использовать различные средства для выявления и анализа подобных проблем. Например, платформа Perimeter предлагает несколько полезных функций:
- Модуль vulnerability автоматически отслеживает появление новых уязвимостей и сопоставляет их с вашими системами;
- Бесплатный инструмент SSL Checker помогает убедиться, что ваши сертификаты соответствуют современным стандартам безопасности;
- Инструменты DNS Lookup, WHOIS и subdomain finder позволяют выявить потенциально опасные ресурсы в вашей сети.
Использование таких средств поможет своевременно обнаружить и нейтрализовать риски, связанные с известными уязвимостями.