CISA inclou dues vulnerabilitats explotades al seu catàleg

CISA ha afegit dues noves vulnerabilitats al Known Exploited Vulnerabilities Catalog, que representen un risc significatiu per a les empreses federals. Obtén més informació sobre com reduir aquests riscos i protegir la teva organització contra amenaces cibernètiques.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

CISA ha afegit dues noves vulnerabilitats al seu Known Exploited Vulnerabilities Catalog, basat en evidència d'explotació activa.

  • CVE-2025-30406 Gladinet CentreStack Use of Hard-coded Cryptographic Key Vulnerability
  • CVE-2025-29824 Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability

Aquests tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i plantegen riscos significatius per a l'empresa federal.

Binding Operational Directive (BOD) 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities va establir el Known Exploited Vulnerabilities Catalog com una llista viva de Common Vulnerabilities and Exposures (CVE) coneguts que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències del Poder Executiu Civil Federal (FCEB) remeien les vulnerabilitats identificades per protegir les xarxes FCEB contra amenaces actives. Consulta la BOD 22-01 Fact Sheet per obtenir més informació.

Tot i que BOD 22-01 només s'aplica a les agències FCEB, CISA insta enèrgicament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de Catalog vulnerabilities com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els specified criteria.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.