главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 30 сентября 2026 1 мин

Apple: уязвимость в продуктах добавили в каталог CISA KEV

Apple добавила уязвимость CVE-2026-86950 в каталог CISA KEV

Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV). Решение принято на основании доказательств её активной эксплуатации.

Уязвимость переполнения буфера в продуктах Apple

CVE-2026-86950 представляет собой уязвимость типа "запись за границами буфера" (Out-of-Bounds Write) в различных продуктах Apple. Этот тип уязвимостей часто используется злоумышленниками для проведения атак и создаёт значительные риски для федеральных учреждений. CISA требует от федеральных агентств приоритизировать устранение уязвимостей высокого риска, особенно тех, что перечислены в каталоге KEV. Это касается публично доступных активов, которые после эксплуатации предоставляют полный контроль над системой. Агентства также должны проверять компрометацию систем до установки исправлений.

Федеральные агентства должны устранить уязвимость

Уязвимость CVE-2026-86950 добавлена в каталог CISA KEV. Федеральные учреждения США обязаны устранить её в соответствии с оперативным распоряжением (BOD) 26-04. Это распоряжение устанавливает требования к управлению уязвимостями для федеральных гражданских исполнительных органов. CISA рекомендует всем организациям применять управление уязвимостями на основе оценки рисков и приоритизировать исправление уязвимостей из каталога KEV. Агентство продолжит добавлять в каталог уязвимости, соответствующие установленным критериям.

Устранить уязвимость CVE-2026-86950

Федеральным учреждениям необходимо срочно принять меры для устранения уязвимости CVE-2026-86950. Организации, обнаружившие эксплуатируемую уязвимость, не включенную в каталог KEV, могут подать заявку на её добавление через специальную форму CISA. Для включения в каталог уязвимость должна иметь идентификатор CVE, доказательства эксплуатации и чёткие инструкции по её устранению.

Опубликовано в канале 30 сентября, 11:06

Каждый материал сайта выходит в канале в тот же момент.

Источники: CISA · Dark Reading · Security Affairs