Кибербезопасность США на новом уровне: CISA добавила 8 новых уязвимостей в каталог KEV, в том числе критические ошибки в Cisco Catalyst SD-WAN Manager, с доказанным фактом их эксплуатации. Это важно, потому что угроза активного использования этих уязвимостей может затронуть множество организаций, особенно в государственных и крупных корпоративных секторах.
Список новых уязвимостей
Вот основные уязвимости, добавленные в KEV:
- CVE-2023-27351 (CVSS: 8.2) — Ошибка аутентификации в PaperCut NG/MF, позволяющая обходить механизмы аутентификации.
- CVE-2024-27199 (CVSS: 7.3) — Уязвимость в JetBrains TeamCity, которая дает возможность выполнять ограниченные административные действия.
- CVE-2025-32975 (CVSS: 10.0) — Ошибка аутентификации в Quest KACE SMA, позволяющая злоумышленникам выдавать себя за легитимных пользователей.
- CVE-2026-20122 (CVSS: 5.4) — Ошибка использования привилегированных API в Cisco Catalyst SD-WAN Manager, позволяющая загружать и перезаписывать произвольные файлы.
Активные угрозы
Необходимо подчеркнуть, что CVE-2023-27351 связывают с группировкой Lace Tempest, которая использовала эту уязвимость для распространения рансома Cl0p и LockBit с апреля 2023 года. Кроме того, по данным Arctic Wolf, атаки на системы c CVE-2025-32975 были зафиксированы и продолжают угрожать незащищённым системам.
Для украинских организаций также высок риск уязвимости CVE-2025-48700, которая была использована злоумышленниками для выполнения произвольного кода. За последние месяцы злоумышленники работали без вмешательства пользователей, что подчеркивает критичность ситуации.
Что это значит для организаций
Хорошая новость в том, что у организаций есть время для исправления уязвимостей. CISA установила сроки для устранения проблем до апреля-месяца 2026 года. Тем не менее, учитывая активные атаки, уже сегодня важно пересмотреть безопасность своих систем и обновить программное обеспечение.
В российском и СНГ-рынке эта информация также критична. Организации, использующие решения от Cisco и JetBrains, должны незамедлительно произвести соответствующие обновления и усилить мониторинг безопасности.
Следующая точка — дополнение уязвимостей в каталог KEV и дальнейшие рекомендации по их устранению.