CISA ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades Conegudes, basada en evidència d'explotació activa.
- CVE-2025-22457 Ivanti Connect Secure, Policy Secure i ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Aquest tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.
CISA insta les organitzacions a aplicar les mitigacions establertes a les instruccions de CISA enllaçades a continuació, la qual cosa inclou realitzar activitats de caça, prendre accions de remediació si escau i aplicar actualitzacions abans de tornar un dispositiu al servei.
- Actualització de Seguretat: Pulse Connect Secure, Ivanti Connect Secure, Policy Secure i Neurons per a ZTA Gateway
- CISA Instruccions de Mitigació per a CVE-2025-22457
Les organitzacions han de reportar incidents i activitats anòmales al Centre d'Operacions 24/7 de CISA a Report@cisa.gov o al (888) 282-0870. Quan estigui disponible, si us plau incloure la següent informació sobre l'incident: data, hora i ubicació de l'incident; tipus d'activitat; nombre de persones afectades; tipus d'equip utilitzat per a l'activitat; el nom de l'empresa o organització que presenta l'informe; i un punt de contacte designat.
Directiva Operativa Vinculant (BOD) 22-01: Reducció del Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Catàleg de Vulnerabilitats Explotades Conegudes com una llista viva de Vulnerabilitats i Exposicions Comunes Conegudes (CVEs) que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències de la Branca Executiva Civil Federal (FCEB) remeguin les vulnerabilitats identificades per protegir les xarxes de FCEB contra amenaces actives. Consulteu la BOD 22-01 Fitxa Informativa per obtenir més informació.
Tot i que BOD 22-01 només s'aplica a les agències de FCEB, CISA insta fermament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de Vulnerabilitats del Catàleg com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els criteris especificats.





