CISA、既知の悪用脆弱性を3件カタログに追加 ノート

CISA、既知の悪用脆弱性を3件カタログに追加

CISAは、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。これらの脆弱性は、D-Linkデバイスに影響を与え、特にDCS-2530L、DCS-2670L、およびDNR-322Lモデルの影響を受けます。新しくリストされた脆弱性には、不明な脆弱性、コマンドインジェクション脆弱性、および整合性チェックなしのコードダウンロード脆弱性が含まれます。これらのタイプの脆弱性は、サイバー攻撃者によって頻繁に悪用されるため、重大なリスクを孕んでいます。Binding Operational Directive(BOD)22-01は、連邦企業に対する重大なリスクを持つ脆弱性を特定するためにKEVカタログを設立しました。この指令は、連邦市民執行支局(FCEB)機関に対し、期限までにこれらの脆弱性を修復することを義務付けます。FCEBネットワークをアクティブなサイバー脅威から保護することを目的としています。BOD 22-01はFCEB機関にのみ適用されるが、CISAは、すべての組織に対し、KEVカタログの脆弱性を優先的に修復することを強く推奨しています。このプロアクティブアプローチは、サイバー攻撃に対する露出を削減するために不可欠です。CISAは、KEVカタログを、既定の基準に基づいて脆弱性を更新し続けます。