Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) ανακοίνωσε την απόσυρση 10 Emergency Directives που εκδόθηκαν μεταξύ 2019 και 2024, δηλώνοντας ότι οι απαιτούμενες ενέργειες έχουν ολοκληρωθεί ή καλύπτονται πλέον από την Δεσμευτική Λειτουργική Οδηγία 22-01. Η CISΑ σημείωσε ότι αυτός είναι ο μεγαλύτερος αριθμός Επείγουσων Οδηγιών που έχει κλείσει ταυτόχρονα. “Σύμφωνα με το νόμο, η CISΑ εκδίδει Επείγουσες Οδηγίες για την ταχεία μείωση των αναδυόμενων απειλών και την ελαχιστοποίηση του αντίκτυπου περιορίζοντας τις οδηγίες στο συντομότερο δυνατό χρονικό διάστημα,” εξηγεί.
Δείτε επίσης: CISA: Ευπάθειες Microsoft Office και HPE OneView στον Κατάλογο KEV

“Μετά από μια ολοκληρωμένη ανασκόπηση όλων των ενεργών οδηγιών, η CISA καθόρισε ότι οι απαιτούμενες ενέργειες έχουν επιτυχώς υλοποιηθεί ή καλύπτονται πλέον μέσω της Δεσμευτικής Λειτουργικής Οδηγίας (BOD) 22-01, Μείωση του Σημαντικού Κινδύνου από Γνωστές Εκμεταλλευμένες Ευπάθειες.” Η Δεσμευτική Λειτουργική Οδηγία 22-01 χρησιμοποιεί τον κατάλογο Γνωστών Εκμεταλλευμένων Ευπαθειών (KEV) της υπηρεσίας για να ειδοποιεί τις ομοσπονδιακές πολιτικές υπηρεσίες για ενεργά εκμεταλλευόμενες αδυναμίες και πότε τα συστήματα πρέπει να επιδιορθωθούν για αυτές.
Οι Emergency Directives προορίζονται να αντιμετωπίσουν άμεσους κινδύνους και παραμένουν σε ισχύ μόνο όσο χρειάζεται. Ο πλήρης κατάλογος των Emergency Directives που έκλεισαν είναι:
– ED 19-01: Μετριασμός της Παραποίησης Υποδομής DNS
– ED 20-02: Μετριασμός Ευπαθειών Windows από το Patch Tuesday Ιανουαρίου 2020
– ED 20-03: Μετριασμός Ευπάθειας Windows DNS Server από το Patch Tuesday Ιουλίου 2020
– ED 20-04: Μετριασμός Ευπάθειας Ανύψωσης Προνομίων Netlogon από το Patch Tuesday Αυγούστου 2020
Δείτε ακόμα: Η CISA πρόσθεσε ευπάθεια των Sierra Wireless Routers στον Κατάλογο KEV

– ED 21-01: Μετριασμός Παραβίασης Κώδικα SolarWinds Orion
– ED 21-02: Μετριασμός Ευπαθειών Προϊόντων Microsoft Exchange On-Premises
– ED 21-03: Μετριασμός Ευπαθειών Προϊόντων Pulse Connect Secure
– ED 21-04: Μετριασμός Ευπάθειας Υπηρεσίας Windows Print Spooler
– ED 22-03: Μετριασμός Ευπαθειών VMware
– ED 24-02: Μετριασμός του Σημαντικού Κινδύνου από Κρατική Παραβίαση του Συστήματος Ηλεκτρονικού Ταχυδρομείου της Microsoft
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πολλές από αυτές τις οδηγίες αντιμετώπισαν ευπάθειες που εκμεταλλεύτηκαν γρήγορα και τώρα αποτελούν μέρος του καταλόγου KEV της CISΑ.
Σύμφωνα με την BOD 22-01, οι ομοσπονδιακές πολιτικές υπηρεσίες απαιτείται να επιδιορθώνουν ευπάθειες που αναφέρονται στον κατάλογο KEV μέχρι συγκεκριμένες ημερομηνίες που καθορίζονται από την CISA. Από προεπιλογή, οι υπηρεσίες έχουν έως και έξι μήνες για να διορθώσουν αδυναμίες που ανατέθηκαν σε CVEs πριν από το 2021, με νεότερες αδυναμίες να διορθώνονται εντός δύο εβδομάδων. Ωστόσο, η CISΑ μπορεί να ορίσει σημαντικά συντομότερα χρονοδιαγράμματα επιδιόρθωσης όταν θεωρείται υψηλός κίνδυνος.
Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του OSGeo GeoServer στον Κατάλογο KEV

Σε ένα πρόσφατο παράδειγμα, οι υπηρεσίες απαιτήθηκε να επιδιορθώσουν συσκευές Cisco που επηρεάζονται από τις ενεργά εκμεταλλευόμενες ευπάθειες CVE-2025-20333 και CVE-2025-20362 εντός μιας ημέρας.
