La directiva BOD 26-04 de CISA exige parches basados en riesgo para agencias federales de EE. UU. (infosecurity-magazine.com)
- Nueva directiva reemplaza el parcheo por gravedad con cuatro factores de riesgo
- Remediación en tres días con verificación forense para vulnerabilidades críticas
- Las agencias deben cumplir antes del 7 de diciembre de 2026
"La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió el 10 de junio de 2026 la Directiva Operativa Vinculante 26-04, que ordena a las agencias federales priorizar las actualizaciones de seguridad según factores de riesgo: exposición del activo, estado KEV, automatización del exploit e impacto técnico, en lugar de las puntuaciones de gravedad CVSS. La directiva reemplaza mandatos anteriores, establece plazos de remediación de tres días a la próxima actualización importante del sistema, e incluye una verificación forense de signos de intrusión para fallos críticos. Las agencias tienen 180 días para cumplir."
aún no hay comentarios.