КИБЕРБЕЗОПАСНОСТЬ

CISA добавила 8 уязвимостей в каталог KEV — закладка 2026 года

CISA добавила 8 уязвимостей в каталог KEV, включая критические для Cisco. Обратите внимание на возможные угрозы безопасности.

✍️ Редакция iTech News | 05.01.2026 | ⏱ 2 мин | Источник: The Hacker News
CISA обновила каталог KEV — новые уязвимости

Кибербезопасность США на новом уровне: CISA добавила 8 новых уязвимостей в каталог KEV, в том числе критические ошибки в Cisco Catalyst SD-WAN Manager, с доказанным фактом их эксплуатации. Это важно, потому что угроза активного использования этих уязвимостей может затронуть множество организаций, особенно в государственных и крупных корпоративных секторах.

Список новых уязвимостей

Вот основные уязвимости, добавленные в KEV:

  • CVE-2023-27351 (CVSS: 8.2) — Ошибка аутентификации в PaperCut NG/MF, позволяющая обходить механизмы аутентификации.
  • CVE-2024-27199 (CVSS: 7.3) — Уязвимость в JetBrains TeamCity, которая дает возможность выполнять ограниченные административные действия.
  • CVE-2025-32975 (CVSS: 10.0) — Ошибка аутентификации в Quest KACE SMA, позволяющая злоумышленникам выдавать себя за легитимных пользователей.
  • CVE-2026-20122 (CVSS: 5.4) — Ошибка использования привилегированных API в Cisco Catalyst SD-WAN Manager, позволяющая загружать и перезаписывать произвольные файлы.

Активные угрозы

Необходимо подчеркнуть, что CVE-2023-27351 связывают с группировкой Lace Tempest, которая использовала эту уязвимость для распространения рансома Cl0p и LockBit с апреля 2023 года. Кроме того, по данным Arctic Wolf, атаки на системы c CVE-2025-32975 были зафиксированы и продолжают угрожать незащищённым системам.

Для украинских организаций также высок риск уязвимости CVE-2025-48700, которая была использована злоумышленниками для выполнения произвольного кода. За последние месяцы злоумышленники работали без вмешательства пользователей, что подчеркивает критичность ситуации.

Что это значит для организаций

Хорошая новость в том, что у организаций есть время для исправления уязвимостей. CISA установила сроки для устранения проблем до апреля-месяца 2026 года. Тем не менее, учитывая активные атаки, уже сегодня важно пересмотреть безопасность своих систем и обновить программное обеспечение.

В российском и СНГ-рынке эта информация также критична. Организации, использующие решения от Cisco и JetBrains, должны незамедлительно произвести соответствующие обновления и усилить мониторинг безопасности.

Следующая точка — дополнение уязвимостей в каталог KEV и дальнейшие рекомендации по их устранению.

Поделиться: Telegram X LinkedIn