CISA、既知の悪用脆弱性を4件カタログに追加 ノート

CISA、既知の悪用脆弱性を4件カタログに追加

CISAは、活発な悪用を示す証拠に基づき、既知の悪用された脆弱性(KEV)カタログに4つの新しい脆弱性を追加しました。新たにリストされた脆弱性には、DD-WRT、Langflow、およびWordPress Coreの2つの問題が含まれます。これらの種類の脆弱性は、サイバー犯罪者にとって一般的な攻撃手法であり、連邦システムにかなりの危険をもたらします。運用上の指示(BOD)26-04は、連邦民間執行機関に対し、リスクに基づいてセキュリティアップデートを優先することを義務付けています。この指示はKEVカタログを強調し、機関に対し、公開されている資産にあるそこにリストされた高リスクの脆弱性を迅速に修正することを要求します。また、パッチを適用する前にシステムに侵害がないか確認する期待も設定しています。BOD 26-04は特にFCEB機関を対象としていますが、CISAはすべての組織にリスクベースの脆弱性管理を実装することを推奨しています。KEVカタログの脆弱性の修正を優先することは、すべての人に強く推奨されます。CISAは、新たに特定された悪用された脆弱性でKEVカタログを更新し続けます。組織は、CVE ID、悪用の証拠、および明確な緩和策がある場合、まだKEVカタログにない脆弱性を推薦することができます。