CISA incluye dos vulnerabilidades explotadas en su catálogo

CISA ha agregado nuevas vulnerabilidades al Known Exploited Vulnerabilities Catalog, representando riesgos para la empresa federal. BOD 22-01 requiere la remediación de estas vulnerabilidades para proteger las redes, y CISA insta a todas las organizaciones a priorizar la gestión de vulnerabilidades

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Inteligencia-Artificial-

CISA ha agregado dos nuevas vulnerabilidades a su Known Exploited Vulnerabilities Catalog, basadas en evidencia de explotación activa.

Estos tipos de vulnerabilidades son vectores de ataque frecuentes para actores cibernéticos malintencionados y representan riesgos significativos para la empresa federal.

Binding Operational Directive (BOD) 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities estableció el Catálogo de Vulnerabilidades Explotadas Conocidas como una lista viva de Vulnerabilidades y Exposiciones Comunes (CVE) conocidas que representan un riesgo significativo para la empresa federal. BOD 22-01 requiere que las agencias del Poder Ejecutivo Civil Federal (FCEB, por sus siglas en inglés) remedian las vulnerabilidades identificadas para proteger las redes de FCEB contra amenazas activas. Consulte la BOD 22-01 Fact Sheet para más información.

Aunque BOD 22-01 solo se aplica a las agencias de FCEB, CISA insta enérgicamente a todas las organizaciones a reducir su exposición a ciberataques al priorizar la remediación oportuna de las Catalog vulnerabilities como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.