CISA добави в каталога си уязвимост, обявена преди осемнайсет години - CSRF в уеб панела на Cisco IOS. Осемнайсет години по-късно, тя е активна атака. Каталогът брои само видени атаки. Срокът за отстраняване е 16 юли - три дни след обявата.
- CVE-2008-4128 (Cisco IOS, CSRF в уеб интерфейса) влезе в KEV каталога на CISA на 13 юли 2026.
- Това е единствената добавка за деня. Срокът за отстраняване е 16 юли 2026.
- CSRF: ако администраторът е влязъл в уеб панела и отвори подхвърлен линк, действията се извършват с неговите права.
Каталогът KEV не е списък с опасни дупки. Опасни дупки има хиляди и те не значат нищо сами по себе си. KEV е списък с дупки, за които е ВИДЯНА атака. Затова, влезе ли нещо там, въпросът не е точките по скалата. Въпросът е къде точно го имаш включено.
Осемнайсет години. Спри се за секунда на това число. Никой не е открил нищо ново - дупката стои описана от 2008-ма. Единственото, което се е променило, е че някъде има достатъчно устройства с включен уеб панел, за да си струва атаката. Това е рутерът в ъгъла на офиса, който работи от години и никой не го пипа - точно защото работи.
Практическото не е кръпка, а инвентар. Провери какво изобщо имаш включено, и кой административен панел от него гледа навън. CISA дава на федералните агенции три дни. Причината не е, че затварянето е трудно - трудно е да намерят устройствата си.