CISA agrega dos vulnerabilidades explotadas conocidas al catálogo

CISA ha añadido recientemente dos nuevas vulnerabilidades a su Catálogo de Explotación Conocida, que se basa en evidencia de explotación activa. Estas vulnerabilidades representan vectores de ataque comunes utilizados por actores maliciosos, lo que genera riesgos sustanciales para las agencias federales.

La Directiva Operativa Vinculante (BOD) 22-01, que se centra en la reducción del riesgo de estas vulnerabilidades, ha establecido el catálogo como un recurso vivo que enumera vulnerabilidades y exposiciones comunes (CVE) que amenazan la seguridad de la infraestructura federal. BOD 22-01 exige que las agencias ejecutivas civiles federales (FCEB) rectifiquen las vulnerabilidades identificadas dentro de un plazo determinado para salvaguardar sus redes de amenazas activas. Para más detalles, se puede consultar la hoja informativa de BOD 22-01.

Aunque esta directiva se dirige exclusivamente a las agencias de FCEB, CISA recomienda encarecidamente a todas las organizaciones que minimicen su exposición a ataques cibernéticos. Esto se debe a que la remediación oportuna de las vulnerabilidades catalogadas debe ser parte de una práctica efectiva de gestión de vulnerabilidades. CISA tiene la intención de seguir incorporando vulnerabilidades al catálogo conforme se cumplan los criterios establecidos.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita