CISA внесла в каталог KEV (Known Exploited Vulnerabilities) четыре активно эксплуатируемые уязвимости: Fortinet, Citrix NetScaler, Chromium V8 и Cisco FMC.
Мнение эксперта
- Для российского рынка критично, что три из четырёх вендоров (Fortinet, Citrix, Cisco) ограничены в поставках и официальной поддержке, поэтому закрытие уязвимостей уходит в сервисные контракты через параллельный импорт и внутренние команды ИБ.
- Практический шаг интегратора — срочно инвентаризировать публично доступные NetScaler/ADC и Cisco FMC, а также обновить Chromium-совместимые браузеры и клиенты с движком V8 до фиксированных версий.
- Регулярные KEV-апдейты усиливают спрос на отечественные NGFW/ADC и услуги managed-ИБ — логичный повод предложить заказчику аудит парка и программу миграции.