CISA ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades Conegudes, basant-se en evidències d'explotació activa.
Aquest tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.
Directiva Operativa Vinculant 22-01: Reducció del Risc Significatiu de Vulnerabilitats Conegudes Explotades va establir el Catàleg de Vulnerabilitats Conegudes Explotades com una llista viva de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències del Poder Executiu Civil Federal (FCEB) remeguin les vulnerabilitats identificades abans de la data límit per protegir les xarxes FCEB contra amenaces actives. Consulteu la Fulla informativa de BOD 22-01 per obtenir més informació.
Tot i que BOD 22-01 només s'aplica a les agències FCEB, CISA insta enèrgicament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de les vulnerabilitats del Catàleg de Vulnerabilitats com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els criteris especificats.



