CISA به آژانس‌های فدرال دستور می‌دهد تا باگ ویندوز مورد سوء استفاده فعال را اصلاح کنند

آژانس امنیت سایبری و امنیت زیرساخت (CISA) به آژانس‌های فدرال دستور داده است که سیستم‌های خود را در برابر آسیب‌پذیری ویندوز که به طور فعال مورد سوء استفاده قرار می‌گیرد، اصلاح کنند. بر اساس دستورالعمل اجرایی الزام آور (BOD 22-01) که در نوامبر و اعلامیه امروز صادر شد، همه آژانس های فدرال شعبه اجرایی غیرنظامی (FCEB) اکنون ملزم به اصلاح همه سیستم ها در برابر این آسیب پذیری هستند که تحت عنوان CVE-2022-21882 ردیابی می شوند، ظرف دو هفته. تا 18 فوریه.

در حالی که BOD 22-01 فقط برای آژانس‌های FCEB اعمال می‌شود، CISA قویاً از همه سازمان‌های بخش خصوصی و دولتی می‌خواهد تا با اتخاذ این دستورالعمل و اولویت‌بندی کاهش آسیب‌پذیری‌های موجود در فهرست‌بندی فعال آن، قرار گرفتن در معرض حملات سایبری مداوم را کاهش دهند. نقص های امنیتی.

"CISA یک آسیب پذیری جدید را به کاتالوگ آسیب پذیری های مورد سوء استفاده شناخته شده خود اضافه کرده است. آژانس امنیت سایبری امروز گفت بر اساس شواهدی مبنی بر اینکه عوامل تهدید فعالانه از آسیب پذیری های فهرست شده در جدول زیر سوء استفاده می کنند. شرکت فدرال."