CISA | Alerts 日本語
フォロー
CISA、既知の悪用脆弱性をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログに新しい脆弱性CVE-2025-54948を追加しました。この脆弱性はTrend Micro Apex Oneに影響を与え、OSコマンドインジェクションの不具合を含んでいます。このような脆弱性はサイバー攻撃者によって一般的に使用され、重大なリスクをもたらします。KEVカタログは、重大なリスクを持つ脆弱性をリストアップするために、Binding Operational Directive(BOD)22-01によって設立されました。BOD 22-01は、連邦民間行政執行機関(FCEB)に対し、定められた期限までにこれらの脆弱性を是正することを義務付けています。この指令は、FCEBネットワークをアクティブな脅威から保護することを目的としています。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織に対し、KEVカタログの脆弱性に対処することを強く推奨しています。是正の優先順位付けは、サイバー攻撃への暴露を減らすために不可欠です。CISAは、基準を満たす新しい脆弱性でKEVカタログを更新し続けます。この継続的なプロセスにより、組織は重要なセキュリティリスクについて情報提供されます。