CISA agrega dos vulnerabilidades explotadas conocidas al catálogo

Summarize this content to 600 words
CISA ha agregado dos nuevas vulnerabilidades a su Catálogo de vulnerabilidades explotadas conocidasbasado en evidencia de explotación activa.

CVE-2025-34028 Vulnerabilidad transversal del Centro de comando CommVault
CVE-2024-58136 Yiiframework yii Protección inadecuada de la vulnerabilidad de la ruta alternativa

Estos tipos de vulnerabilidades son vectores de ataque frecuentes para actores cibernéticos maliciosos y plantean riesgos significativos para la empresa federal.
Directiva operativa vinculante (BOD) 22-01: Reducción del riesgo significativo de vulnerabilidades explotadas conocidas Estableció el catálogo de vulnerabilidades explotados conocidos como una lista viva de vulnerabilidades y exposiciones comunes (CVE) conocidas que conllevan un riesgo significativo para la empresa federal. BOD 22-01 requiere que las agencias federales de rama ejecutiva civil (FCEB) remedien las vulnerabilidades identificadas por la fecha de vencimiento para proteger las redes FCEB contra las amenazas activas. Ver el BOD 22-01 Hoja informativa Para más información.
Aunque BOD 22-01 solo se aplica a las agencias de FCEB, CISA insta a todas las organizaciones a reducir su exposición a los ataques cibernéticos al priorizar la remediación oportuna de Vulnerabilidades de catálogo como parte de su práctica de gestión de vulnerabilidad. CISA continuará agregando vulnerabilidades al catálogo que se encuentran con el criterios especificados.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita