Кибербезопасность Aug 28, 2026В закладки

CISA только что добавила шесть новых записей в свой каталог KEV (известные эксплуатируемые уязвимости). В списке: уязвимости в NetScaler (Citrix), ядре Linux и Microsoft SQL Server — все они активно эксплуатируются в реальных условиях.
Кибербезопасность и инфраструктурная безопасность США (CISA) обновила свой каталог KEV (известные эксплуатируемые уязвимости) шестью новыми записями. KEV — это официальный список правительства США уязвимостей, для которых задокументированы реальные случаи эксплуатации — именно этот список запускает обязательства по установке патчей для федеральных агентств США и является сигналом максимального приоритета для всего сектора.
Три семейства продуктов, затронутых в этом обновлении, согласно The Hacker News: NetScaler (Citrix), ядро Linux и Microsoft SQL Server.
В мониторинге критической инфраструктуры США, который мы ведём с начала 2026 года, KEV является наиболее надёжным индикатором того, что действительно эксплуатируется — в отличие от теоретических CVE. Каждое добавление в KEV представляет задокументированные инциденты, часто на критически важных целях.
С момента запуска нашего [cisa-infra-critique-2026], мы наблюдали особенно интенсивный темп добавления записей в KEV, с преобладанием уязвимостей, нацеленных на удалённый доступ (VPN, RDP, балансировщики нагрузки) и уровень гипервизора/виртуализации.
CISA регулярно публикует новые записи в KEV в 2026 году, с преобладанием уязвимостей, нацеленных на оборудование удалённого доступа (VPN, балансировщики нагрузки) и гипервизоры. NetScaler (Citrix) входит в число наиболее часто атакуемых продуктов.
Что нужно сделать сейчас:
NVD (National Vulnerability Database) содержит все известные CVE, эксплуатируемые или нет. KEV включает только те CVE, для которых подтверждена реальная эксплуатация. Патч NVD может подождать; патч KEV — нет.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
CISA et la résilience des infrastructures critiques américaines en 2026