CISA добавила четыре активно эксплуатируемые уязвимости в каталог KEV
В обновление от 8 сентября вошли уязвимости в Adobe Commerce и Magento, две — в Microsoft Windows и ещё одна — в N-able N-central. CISA включила их в каталог на основании свидетельств активной эксплуатации.
Директива BOD 26-04 обязательна для гражданских федеральных ведомств США. Российские пользователи и хостинги под неё не подпадают, но могут быть технически уязвимы при использовании этого ПО — юрисдикция у директивы есть, у уязвимостей её нет.
В материале Tproger — идентификаторы и типы всех четырёх уязвимостей, а также рекомендации CISA и оговорка об отсутствии данных по затронутым версиям и срокам устранения.
Post #10691
809

- 👍 2