CISA inclou dues vulnerabilitats explotades conegudes al seu catàleg

CISA ha afegit dues noves vulnerabilitats al seu Catàleg de Vulnerabilitats Explotades Conegudes, les quals representen un risc significatiu per a l'empresa federal. La Directiva Operativa Vinculant (BOD) 22-01 estableix la importància de remeiar aquestes vulnerabilitats per protegir-se d'ame

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

CISA ha afegit dues noves vulnerabilitats al seu Catàleg de Vulnerabilitats Explotades Conegudes, basades en evidència d'explotació activa.

  • CVE-2019-9874 Sitecore CMS i Experience Platform (XP) Vulnerabilitat de Deserialització
  • CVE-2019-9875 Sitecore CMS i Experience Platform (XP) Vulnerabilitat de Deserialització

Aquest tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.

Directiva Operativa Vinculant (BOD) 22-01: Reducció del Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Catàleg de Vulnerabilitats Explotades Conegudes com una llista activa de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències del Poder Executiu Civil Federal (FCEB) remetin les vulnerabilitats identificades abans de la data de venciment per protegir les xarxes FCEB contra amenaces actives. Consulta la Full Informativa de BOD 22-01 per a més informació.

Tot i que BOD 22-01 només s'aplica a les agències FCEB, CISA insta fortament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de les vulnerabilitats del catàleg com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els criteris especificats.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.