CISA rafforza la sicurezza: vulnerabilità e consigli sui sistemi ICS

da Redazione
0 commenti 1 minuti leggi
CISA

La sicurezza informatica è un campo in costante evoluzione, con nuove minacce che emergono regolarmente. Recentemente, la Cybersecurity and Infrastructure Security Agency (CISA) ha preso importanti misure per rafforzare la sicurezza, aggiungendo nuove vulnerabilità al suo catalogo di vulnerabilità sfruttate note e rilasciando avvisi sui sistemi di controllo industriale (ICS).

Annunci

Aggiunte al Catalogo delle Vulnerabilità Sfruttate Note

CISA ha aggiunto due nuove vulnerabilità al suo Catalogo delle Vulnerabilità Sfruttate Note, basandosi su prove di sfruttamento attivo. Le vulnerabilità identificate sono:

Queste vulnerabilità rappresentano vettori di attacco frequenti per gli attori cyber malintenzionati e costituiscono rischi significativi per l’impresa federale. La Direttiva Operativa Vincolante (BOD) 22-01 stabilisce il Catalogo delle Vulnerabilità Sfruttate Note come un elenco vivente di vulnerabilità comuni e esposizioni (CVE) che comportano un rischio significativo per l’impresa federale. La BOD 22-01 richiede alle agenzie del ramo esecutivo civile federale (FCEB) di rimediare alle vulnerabilità identificate entro la data di scadenza per proteggere le reti FCEB contro minacce attive.

Avvisi sui Sistemi di Controllo Industriale

In aggiunta, CISA ha rilasciato cinque avvisi sui sistemi di controllo industriale (ICS) il 7 dicembre 2023.

Questi avvisi forniscono informazioni tempestive su problemi di sicurezza attuali, vulnerabilità e exploit che circondano gli ICS. CISA incoraggia gli utenti e gli amministratori a rivedere gli avvisi ICS appena rilasciati per dettagli tecnici e misure di mitigazione.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara