CISA | Alerts 日本語
フォロー
CISA、既知の悪用脆弱性を4件カタログに追加
CISAは、新たに4つの脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。これらは、Samsung MagicINFO 9 ServerとSimpleHelpにおけるパス・トラバーサル脆弱性、SimpleHelpにおける認証漏洩、D-Link DIR-823Xにおけるコマンドインジェクション脆弱性です。これらの脆弱性は、悪意のある攻撃者によって頻繁に悪用され、連邦システムに重大なリスクをもたらします。KEVカタログは、連邦企業に対する重大なサイバーリスクに対処するために、Binding Operational Directive(BOD)22-01によって設立されました。この指令は、連邦民間執行機関(FCEB)に対し、指定された期限までにリストされた脆弱性を修正することを義務付けています。この措置は、FCEBネットワークを継続的なサイバー脅威から保護するために不可欠です。BOD 22-01は主にFCEB機関を対象としていますが、CISAはすべての組織に対し、KEVカタログの修正を優先することを強く推奨しています。これらの脆弱性をタイムリーにパッチ適用することは、効果的な脆弱性管理の実践において重要な要素です。CISAは、定義された基準を満たす新しい脆弱性をカタログに継続的に追加していくことに尽力しています。