CISA | Alerts 日本語
フォロー
CISA、既知の悪用脆弱性を4件カタログに追加
CISAは、既知の悪用済み脆弱性(KEV)カタログに4つの新しい脆弱性を追加しました。これらの脆弱性は悪意のある攻撃者によって積極的に悪用されており、重大なリスクをもたらします。新たに追加された脆弱性には、Fortinet製品におけるヒープベースのバッファオーバーフロー、Citrix NetScalerおよびCisco Firewall Management Centerにおける認証バイパスが含まれます。Google Chromium V8の境界外書き込み脆弱性も追加されました。これらの種類の脆弱性は一般的な攻撃ベクトルです。運用指令26-04は、連邦民間執行機関に対し、KEVカタログに記載されている脆弱性の修正を優先することを義務付けています。この指令は、公開されている資産における高リスク脆弱性の迅速なパッチ適用を強調しています。また、パッチ適用前に侵害の有無を確認することを機関に期待しています。この指令は連邦機関にのみ適用されますが、CISAはすべての組織にリスクベースの脆弱性管理の実装を求めています。CISAは、脆弱性が特定され悪用されるにつれて、KEVカタログに脆弱性を追加し続けます。組織は、CVE ID、悪用証拠、および緩和ガイダンスとともに、潜在的なKEV追加を推薦することができます。