CISA обновила каталог известных уязвимостей

07.10.2025

Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей, добавив критические проблемы, влияющие на широкий спектр продуктов, включая Oracle E-Business Suite, продукты Mozilla, Microsoft Internet Explorer, компоненты Microsoft Windows и Linux Kernel. Эти изменения подчеркивают необходимость повышенного внимания к безопасности ИТ-инфраструктуры.

CISA updates catalog of known vulnerabilities

Критические уязвимости

Добавленные уязвимости включают удаленное выполнение кода, неинициализированную поврежденную память, недопустимые записи за пределами буфера и масштабируемое повышение привилегий. Особенно опасной является уязвимость CVE-2025-61882 с CVSS 9.8 в Oracle E-Business Suite. Эта проблема позволяет неавторизованным удаленным злоумышленникам взять под контроль компонент Oracle Concurrent Processing через HTTP. Под угрозой находятся версии Oracle E-Business Suite 12.2.3–12.2.14 при интеграции с BI Publisher. В ответ компания Oracle выпустила экстренный патч, чтобы устранить угрозу.

Рекомендации для защиты

CISA подчеркивает важность недопущения кибератак и требует, чтобы федеральные агентства устранили перечисленные уязвимости до 27 октября 2025 года. Кроме того, частным организациям также рекомендуется незамедлительно пересмотреть и обновить свои системы для предотвращения потенциальных угроз. Эти уязвимости уже были использованы продвинутыми хакерскими группами в целевых кампаниях, что подчеркивает их опасность для всех пользователей.

В условиях растущей угрозы кибератак требуется постоянное внимание к безопасности ИТ-инфраструктуры. CISA предоставляет организациям необходимые рекомендации для защиты своих систем от этих уязвимостей, и следует реагировать на эти рекомендации своевременно.

Самые популярные для Desktop

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6386664
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2930895
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2167845
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1270698
скачали

Новости и обзоры для Desktop

Europa Universalis 5 выходит на EU5 в ноябре 2025

Europa Universalis 5 от Paradox выйдет в ноябре 2025 года на EU5, возвращая культовую стратегическую серию с новыми сложностями.

Читать далее

Новый пошаговый режим в игре Pillars с 2023-11-05

Obsidian добавляет пошаговый режим в Pillars of Eternity с 2023-11-05. Игроки смогут переключаться между режимами в любой момент.

Читать далее

Arc Raiders: Новые Возможности для Одиночной Очереди

Arc Raiders в режиме одиночной очереди предлагает уникальный опыт выживания, где общение способствует сотрудничеству.

Читать далее

Microsoft устраняет уязвимости в GDI, угрожающие безопасностью

Новые уязвимости в GDI на Windows устранены для предотвращения удаленного выполнения кода. Ключевые патчи выпущены в 2025 году.

Читать далее

Zeekerss выпустил текстовую игру Welcome to the Dark Place

Zeekerss завершил разработку игры Welcome to the Dark Place, потратив на её создание более десяти лет. Высокие оценки на Steam.

Читать далее

Крис Стокман готовит приквел к Saints Row

Крис Стокман сообщил о разработке приквела Saints Row, назвав проект Saints Row '77. Ожидается возврат к раннему сатирическому стилю серии.

Читать далее

Девелопер уменьшил Windows 7 до 69 МБ: ОС загружается, но почти ничего не работает

Экспериментальная версия Windows 7 размером 69 МБ, которая загружается, но не поддерживает запуск большинства программ.

Читать далее

Breach Wizards: Новые уровни и скидка

Breach Wizards расширяет игру новыми уровнями из сообщества. Новая сложность и персонаж Бори уже доступны, скидка до 2023-11-09.

Читать далее

Stalker 2 уйдет из Game Pass в 2025 году

Stalker 2 и другие игры покинут Game Pass 2025-11-15, уступая место новым релизам.

Читать далее

В Пхеньяне открыт новый компьютерный клуб

В Пхеньяне теперь доступен новый компьютерный клуб. Открытие поможет развитию технологий и других объектов в Северной Корее.

Читать далее