CISA Agrega Tres Fallas de Seguridad con Explotación Activa al Catálogo de KEV
CISA Agrega Tres Fallas de Seguridad con Explotación Activa al Catálogo de KEV
17 November 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) agregó el jueves tres fallas de seguridad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) en función de la evidencia de explotación activa en la naturaleza.
Las vulnerabilidades son las siguientes -
CVE-2023-36584 (puntuación CVSS: 5,4) - Vulnerabilidad de omisión de la característica de seguridad de Microsoft Windows Mark-of-the-Web (MotW)
CVE-2023-1671 (puntuación CVSS: 9,8) -