Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV.

Admin

Администратор

1772778942897


Агентство кибербезопасности США добавило две критические уязвимости в каталог известных эксплуатируемых уязвимостей.

Уязвимости затрагивают продукты Hikvision и Rockwell Automation и активно используются злоумышленниками.

CVE-2017-7921 позволяет злоумышленнику повысить привилегии на системе и получить доступ к конфиденциальной информации. CVE-2021-22681 позволяет обойти механизм проверки подлинности и изменить конфигурацию контроллера. Федеральным агентствам рекомендовано обновить программное обеспечение до марта 2026 года. CISA призывает все организации своевременно устранять уязвимости из каталога KEV.
 

Название темы