CISA | Alerts 日本語
フォロー
CISA、既知の悪用脆弱性に1件を追加
CISAは、既知の悪用済み脆弱性(KEV)カタログに新しい脆弱性、CVE-2025-43300 を追加しました。この脆弱性は Apple iOS、iPadOS、macOS に影響を与えるもので、境界外書き込みの脆弱性です。このような脆弱性はサイバー攻撃者によって一般的に悪用されており、連邦システムに重大なリスクをもたらします。CISA の拘束力のある運用指令(BOD)22-01 は、重大なリスクを伴う脆弱性を特定し、対処するために KEV カタログを確立しました。この指令は、連邦民間執行機関(FCEB)に対し、指定された期限までにこれらの脆弱性を修正することを義務付けています。その目的は、進行中のサイバー脅威から FCEB ネットワークを保護することです。BOD 22-01 は FCEB 機関を対象としていますが、CISA はすべての組織に同様の実践を採用することを強く推奨しています。KEV カタログの脆弱性の修正を優先することは、サイバーセキュリティ防御を強化するために不可欠です。CISA は、確立された基準を満たす新しい脆弱性で KEV カタログを継続的に更新します。この積極的なアプローチは、一般的なサイバー脅威に対する全体的なセキュリティ体制を強化することを目的としています。