CISA legger åtte utnyttede sårbarheter inn i KEV-katalogen
CISA la i løpet av fem dager åtte sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Første pulje kom 5. mars og omfattet CVE-2017-7921 i Hikvision-produkter, CVE-2021-22681 i Rockwell-produkter samt CVE-2021-30952, CVE-2023-41974 og CVE-2023-43000 i Apple-produkter. Andre pulje kom 9. mars med CVE-2021-22054 i Omnissa Workspace ONE, CVE-2025-26399 i SolarWinds Web Help Desk og CVE-2026-1603, en autentiseringsomgåelse i Ivanti Endpoint Manager.
Hva det betyr for virksomheten
Det mest slående er alderen. Flere av sårbarhetene er fra 2017 og 2021, og utnyttes fortsatt, fordi utstyret står der det ble satt opp og ingen har ansvaret for det. Kameraer, industristyring og verktøy for endepunktsforvaltning havner ofte mellom IT og drift. KEV-listen er derfor en nyttig prioriteringsliste: dette er ikke teoretisk risiko, det er sårbarheter noen faktisk bruker.
Berigo anbefaler
- Bruk KEV-katalogen som fast førsteprioritet i sårbarhetshåndteringen, foran ren CVSS-sortering.
- Kartlegg spesielt kameraovervåking, industristyring og verktøy for endepunktsforvaltning. De mangler ofte en tydelig eier.
- Sett en frist for utstyr som ikke lenger kan oppdateres: enten segmenteres det bort, eller så byttes det ut.
- Prioriter Ivanti Endpoint Manager først; en autentiseringsomgåelse i et forvaltningsverktøy gir tilgang til alt verktøyet styrer.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt