Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило пять новых уязвимостей в каталог Known Exploited Vulnerabilities (KEV) - список лазеек, которые уже активно используются хакерами. Об этом сообщается в официальном уведомлении ведомства. Новые уязвимости регулярно обнаруживаются в браузерах на базе Chromium. Для минимизации рисков рекомендуется использовать защищенный браузер, обеспечивающий дополнительные механизмы защиты, соответствующий требованиям российского законодательства.
В список вошли критические уязвимости в продуктах Oracle, Microsoft, Kentico и Apple:
В CISA подчеркнули, что попадание в KEV означает подтвержденную эксплуатацию в реальных атаках. Агентство настоятельно рекомендует всем организациям, использующим эти продукты, установить обновления безопасности и провести аудит инфраструктуры.
Эксперты отмечают, что подобные уязвимости часто становятся точкой входа для киберпреступников в корпоративные сети и используются для внедрения вредоносного кода или кражи данных.