Witold Kepinski - 17 september 2024

CISA waarschuwt voor Microsoft Windows en Progress kwetsbaarheden

Het Cybersecurity & Infrastructure Security Agency (CISA) waarschuwt voor Microsoft Windows en Progress kwetsbaarheden.

CISA waarschuwt voor Microsoft Windows en Progress kwetsbaarheden image

Het Amerikaanse CISA heeft twee nieuwe kwetsbaarheden toegevoegd aan zijn catalogus met bekende misbruikte kwetsbaarheden, op basis van bewijs van actief misbruik.

Dit soort kwetsbaarheden vormen vaak een doelwit voor kwaadwillende cybercriminelen en vormen een aanzienlijk risico voor de federale overheid.

Binding Operational Directive (BOD) 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities stelde de Known Exploited Vulnerabilities Catalog op als een levende lijst van bekende Common Vulnerabilities and Exposures (CVE's) die een aanzienlijk risico vormen voor de federale onderneming. BOD 22-01 vereist dat Federal Civilian Executive Branch (FCEB)-agentschappen geïdentificeerde kwetsbaarheden tegen de vervaldatum verhelpen om FCEB-netwerken te beschermen tegen actieve bedreigingen. Zie het BOD 22-01 Fact Sheet voor meer informatie.

Hoewel BOD 22-01 alleen van toepassing is op FCEB-agentschappen, dringt CISA er bij alle organisaties sterk op aan om hun blootstelling aan cyberaanvallen te verminderen door prioriteit te geven aan tijdige oplossing van Catalogus-kwetsbaarheden als onderdeel van hun kwetsbaarheidsbeheerpraktijk. CISA zal kwetsbaarheden blijven toevoegen aan de catalogus die voldoen aan de opgegeven criteria .

Dit product wordt geleverd onder voorbehoud van deze Kennisgeving en dit Privacy- en Gebruiksbeleid.

Gartner BW tm 02-11-2024 DIC Awards BW tm 21-10-2024
Gartner BN en BW tm 03-11-2024