CISA inclou una vulnerabilitat explotada coneguda al seu catàleg

Descobreix la importància de remeiar vulnerabilitats conegudes a l'empresa federal seguint la Directiva Operativa Vinculant (BOD) 22-01 de CISA. Protegeix les teves xarxes contra amenaces actives prioritzant la gestió de vulnerabilitats.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

CISA ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades Conegudes, basada en evidència d'explotació activa.

Aquests tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.

Directiva Operativa Vinculant (BOD) 22-01: Reducció del Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Known Exploited Vulnerabilities Catalog com una llista viva de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que comporten un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències de la branca executiva civil federal remeguin les vulnerabilitats identificades per protegir les xarxes de la branca executiva civil federal contra amenaces actives.

Tot i que BOD 22-01 només s'aplica a les agències de la branca executiva civil federal, CISA insta enèrgicament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de vulnerabilitats del Catàleg de vulnerabilitats com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els criteris especificats.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.