CISA | Alerts 日本語
フォロー
CISA、既知の悪用済み脆弱性を3件カタログに追加
CISAは、活発な悪用を示す証拠があるため、既知の悪用脆弱性 (KEV) カタログに3つの新しい脆弱性を追加しました。これらの新しく特定された脆弱性には、LinuxカーネルのTime-of-Check to Time-of-Use (TOCTOU) の競合状態、Android Runtime の未指定の脆弱性、および複数のSitecore製品におけるデシリアライゼーションの脆弱性が含まれます。これらの種類の脆弱性は、悪意のある攻撃者がサイバー攻撃を開始するためによく使用され、政府機関に重大なリスクをもたらします。KEVカタログは、連邦民間執行機関がこれらの既知の悪用脆弱性に対処することを義務付けるOperational Directive 22-01 (BOD 22-01) によって確立されました。この指令は、タイムリーな修正を要求することにより、FCEBネットワークを進行中のサイバー脅威から保護することを目的としています。BOD 22-01は連邦機関を対象としていますが、CISAはすべての組織にこれらのKEVカタログ脆弱性の修正を優先することを強く推奨しています。この予防策は、組織のサイバー攻撃に対する脆弱性を低減するために不可欠です。KEV脆弱性を脆弱性管理における優先事項として扱うことで、組織はセキュリティ体制を強化できます。CISAは、確立された基準を満たす新しい脆弱性でKEVカタログを引き続き更新します。