ΑρχικήSecurityΗ CISA αποσύρει 10 Emergency Directives

Η CISA αποσύρει 10 Emergency Directives

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) ανακοίνωσε την απόσυρση 10 Emergency Directives που εκδόθηκαν μεταξύ 2019 και 2024, δηλώνοντας ότι οι απαιτούμενες ενέργειες έχουν ολοκληρωθεί ή καλύπτονται πλέον από την Δεσμευτική Λειτουργική Οδηγία 22-01. Η CISΑ σημείωσε ότι αυτός είναι ο μεγαλύτερος αριθμός Επείγουσων Οδηγιών που έχει κλείσει ταυτόχρονα. “Σύμφωνα με το νόμο, η CISΑ εκδίδει Επείγουσες Οδηγίες για την ταχεία μείωση των αναδυόμενων απειλών και την ελαχιστοποίηση του αντίκτυπου περιορίζοντας τις οδηγίες στο συντομότερο δυνατό χρονικό διάστημα,” εξηγεί.

Δείτε επίσης: CISA: Ευπάθειες Microsoft Office και HPE OneView στον Κατάλογο KEV

CISA Emergency Directives

“Μετά από μια ολοκληρωμένη ανασκόπηση όλων των ενεργών οδηγιών, η CISA καθόρισε ότι οι απαιτούμενες ενέργειες έχουν επιτυχώς υλοποιηθεί ή καλύπτονται πλέον μέσω της Δεσμευτικής Λειτουργικής Οδηγίας (BOD) 22-01, Μείωση του Σημαντικού Κινδύνου από Γνωστές Εκμεταλλευμένες Ευπάθειες.” Η Δεσμευτική Λειτουργική Οδηγία 22-01 χρησιμοποιεί τον κατάλογο Γνωστών Εκμεταλλευμένων Ευπαθειών (KEV) της υπηρεσίας για να ειδοποιεί τις ομοσπονδιακές πολιτικές υπηρεσίες για ενεργά εκμεταλλευόμενες αδυναμίες και πότε τα συστήματα πρέπει να επιδιορθωθούν για αυτές.

Οι Emergency Directives προορίζονται να αντιμετωπίσουν άμεσους κινδύνους και παραμένουν σε ισχύ μόνο όσο χρειάζεται. Ο πλήρης κατάλογος των Emergency Directives που έκλεισαν είναι:

– ED 19-01: Μετριασμός της Παραποίησης Υποδομής DNS

– ED 20-02: Μετριασμός Ευπαθειών Windows από το Patch Tuesday Ιανουαρίου 2020

– ED 20-03: Μετριασμός Ευπάθειας Windows DNS Server από το Patch Tuesday Ιουλίου 2020

– ED 20-04: Μετριασμός Ευπάθειας Ανύψωσης Προνομίων Netlogon από το Patch Tuesday Αυγούστου 2020

Δείτε ακόμα: Η CISA πρόσθεσε ευπάθεια των Sierra Wireless Routers στον Κατάλογο KEV

Η CISA αποσύρει 10 Emergency Directives

– ED 21-01: Μετριασμός Παραβίασης Κώδικα SolarWinds Orion

– ED 21-02: Μετριασμός Ευπαθειών Προϊόντων Microsoft Exchange On-Premises

– ED 21-03: Μετριασμός Ευπαθειών Προϊόντων Pulse Connect Secure

– ED 21-04: Μετριασμός Ευπάθειας Υπηρεσίας Windows Print Spooler

– ED 22-03: Μετριασμός Ευπαθειών VMware

– ED 24-02: Μετριασμός του Σημαντικού Κινδύνου από Κρατική Παραβίαση του Συστήματος Ηλεκτρονικού Ταχυδρομείου της Microsoft

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πολλές από αυτές τις οδηγίες αντιμετώπισαν ευπάθειες που εκμεταλλεύτηκαν γρήγορα και τώρα αποτελούν μέρος του καταλόγου KEV της CISΑ.

Σύμφωνα με την BOD 22-01, οι ομοσπονδιακές πολιτικές υπηρεσίες απαιτείται να επιδιορθώνουν ευπάθειες που αναφέρονται στον κατάλογο KEV μέχρι συγκεκριμένες ημερομηνίες που καθορίζονται από την CISA. Από προεπιλογή, οι υπηρεσίες έχουν έως και έξι μήνες για να διορθώσουν αδυναμίες που ανατέθηκαν σε CVEs πριν από το 2021, με νεότερες αδυναμίες να διορθώνονται εντός δύο εβδομάδων. Ωστόσο, η CISΑ μπορεί να ορίσει σημαντικά συντομότερα χρονοδιαγράμματα επιδιόρθωσης όταν θεωρείται υψηλός κίνδυνος.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του OSGeo GeoServer στον Κατάλογο KEV

Η CISA αποσύρει 10 Emergency Directives

Σε ένα πρόσφατο παράδειγμα, οι υπηρεσίες απαιτήθηκε να επιδιορθώσουν συσκευές Cisco που επηρεάζονται από τις ενεργά εκμεταλλευόμενες ευπάθειες CVE-2025-20333 και CVE-2025-20362 εντός μιας ημέρας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS