CISA | Alerts 日本語
フォロー
CISA、既知の悪用脆弱性を3件カタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。これらの脆弱性には、Citrix Session Recordingに関連するCVE-2024-8069およびCVE-2024-8068、およびGitリンク追跡に関するCVE-2025-48384が含まれます。証拠によると、これらの脆弱性は悪意のある攻撃者によって積極的に悪用されています。これらの脆弱性は頻繁な攻撃ベクトルを表し、連邦ネットワークに重大なリスクをもたらします。CISAの拘束力のある運用指示(BOD)22-01は、これらのリスクに対処するためにKEVカタログを確立しました。この指示は、連邦民間執行機関(FCEB)に、定められた期日までにリストされた脆弱性を修正することを義務付けています。目標は、FCEBネットワークをアクティブなサイバー脅威から保護することです。BOD 22-01はFCEB機関を対象としていますが、CISAはすべての組織にこれらの脆弱性を優先することを強く推奨しています。タイムリーな修正は、サイバー攻撃への露出を減らすために重要です。CISAは、基準を満たす脆弱性でKEVカタログを更新し続けます。