CISA ha afegit dues noves vulnerabilitats al seu Catàleg de Vulnerabilitats Explotades Conegudes, basades en evidència d'explotació activa.
Aquests tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics malintencionats i representen riscos significatius per a l'empresa federal.
Directiva Operativa Vinculant (BOD) 22-01: Reducció del Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Catàleg de Vulnerabilitats Explotades Conegudes com una llista viva de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que representen un risc significatiu per a l'empresa federal. La BOD 22-01 requereix que les agències del Poder Executiu Civil Federal (FCEB) remeien les vulnerabilitats identificades per protegir les xarxes de FCEB contra amenaces actives. Consulteu la Fitxa Tècnica de la BOD 22-01 per a més informació.
Tot i que la BOD 22-01 només s'aplica a les agències de FCEB, CISA insta enèrgicament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de les vulnerabilitats del catàleg com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els criteris especificats.





