CISA Agrega Vulnerabilidad Crítica de F5 BIG-IP Explotada Activamente al Catálogo KEV
La **Agencia de Ciberseguridad e Infraestructura (CISA)** ha añadido una nueva vulnerabilidad, **CVE-2024-53521**, que afecta a **F5 BIG-IP**, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad, un fallo de Ejecución Remota de Código (RCE), está siendo explotada activamente, representando un riesgo significativo para las organizaciones.
## CISA Señala RCE en F5 BIG-IP como Explotada Activamente
**CISA** añadió **CVE-2024-53521**, una Vulnerabilidad de Ejecución Remota de Código en **F5 BIG-IP**, a su [Catálogo de Vulnerabilidades Explotadas Conocidas (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) basándose en evidencia de explotación activa en la naturaleza.
* [CVE-2024-53521: Vulnerabilidad de Ejecución Remota de Código en F5 BIG-IP](https://www.cve.org/CVERecord?id=CVE-2025-53521)
Este tipo de vulnerabilidad es un vector de ataque frecuente para actores maliciosos y representa riesgos significativos para la empresa federal.
## Directiva Operacional Vinculante (BOD) 22-01
La [Directiva Operacional Vinculante (BOD) 22-01: Reducción del Riesgo Significativo de Vulnerabilidades Explotadas Conocidas](https://www.cisa.gov/binding-operational-directive-22-01) estableció el Catálogo KEV como una lista dinámica de Vulnerabilidades y Exposiciones Comunes (CVEs) conocidas que conllevan un riesgo significativo para la empresa federal. La BOD 22-01 exige a las agencias del Poder Ejecutivo Civil Federal (FCEB) que remedien las vulnerabilidades identificadas antes de la fecha de vencimiento para proteger las redes de la FCEB contra amenazas activas. Consulte la [Hoja Informativa de la BOD 22-01](https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf) para obtener más información.
## Recomendación
Aunque la BOD 22-01 solo se aplica a las agencias de la FCEB, **CISA** insta encarecidamente a todas las organizaciones a reducir su exposición a ciberataques priorizando la remediación oportuna de las [vulnerabilidades del Catálogo KEV](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los [criterios especificados](https://www.cisa.gov/known-exploited-vulnerabilities).