Admin
Администратор
Агентство кибербезопасности США добавило две критические уязвимости в каталог известных эксплуатируемых уязвимостей.
Уязвимости затрагивают продукты Hikvision и Rockwell Automation и активно используются злоумышленниками.
CVE-2017-7921 позволяет злоумышленнику повысить привилегии на системе и получить доступ к конфиденциальной информации. CVE-2021-22681 позволяет обойти механизм проверки подлинности и изменить конфигурацию контроллера. Федеральным агентствам рекомендовано обновить программное обеспечение до марта 2026 года. CISA призывает все организации своевременно устранять уязвимости из каталога KEV.