CISA | Alerts 日本語
フォロー
CISA、既知の悪用脆弱性を3件カタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。これらは、Microsoft Internet Explorerに影響するCVE-2013-3893、Microsoft Office Excelに影響するCVE-2007-0671、RARLAB WinRARに関連するCVE-2025-8088です。これらの脆弱性は悪意のある攻撃者によって頻繁に使用されており、重大なリスクをもたらします。KEVカタログは、重大なリスクを持つ脆弱性を特定するために、Binding Operational Directive 22-01によって設立されました。この指令は、連邦民間執行機関(FCEB)がこれらの特定された脆弱性を修正することを義務付けています。目標は、FCEBネットワークをアクティブなサイバー脅威から保護することです。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織がこれらの脆弱性に対処することを強く推奨しています。それらの修正を優先することは、サイバー攻撃への露出を減らすために重要です。組織は、KEVカタログの脆弱性修正を通常の脆弱性管理プラクティスに統合する必要があります。CISAは、特定の基準を満たす新しい脆弱性でカタログを更新し続けます。