CISA: 5 Nuevas Vulnerabilidades Explotadas Añadidas al Catálogo KEV

La Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) ha añadido cinco nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV), basándose en evidencia de explotación activa.

Estas vulnerabilidades son frecuentemente utilizadas como vectores de ataque por actores cibernéticos maliciosos y representan riesgos significativos para la infraestructura federal.

La Directiva Operacional Vinculante (BOD) 22-01: Reducción del Riesgo Significativo de Vulnerabilidades Conocidas y Explotadas estableció el Catálogo KEV como una lista actualizada de Vulnerabilidades Comunes y Exposiciones (CVE) conocidas que conllevan un riesgo significativo para la infraestructura federal. La BOD 22-01 exige que las agencias del Poder Ejecutivo Federal Civil (FCEB) remedien las vulnerabilidades identificadas antes de la fecha límite para proteger las redes del FCEB contra amenazas activas. Consulte la Hoja Informativa de la BOD 22-01 para obtener más información.

Aunque la BOD 22-01 solo se aplica a las agencias del FCEB, CISA insta encarecidamente a todas las organizaciones a reducir su exposición a los ciberataques priorizando la remediación oportuna de las vulnerabilidades del Catálogo KEV como parte de sus prácticas de gestión de vulnerabilidades. CISA continuará añadiendo vulnerabilidades al catálogo que cumplan con los criterios especificados.

Más sobre esto

leer más  <p><strong>Gen Z y la Soledad: ¿Compañía en la IA?</strong></p><p><strong>Soledad en la Generación Z: El auge de la IA como apoyo emocional</strong></p><p><strong>IA y Soledad: Cómo la Gen Z busca compañía en chatbots</strong></p><p><strong>Gen Z: La crisis de la soledad y el refugio en la inteligencia artificial</strong></p><p><strong>Jóvenes y la IA: ¿Solución o problema para la soledad?</strong></p>

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.