CISA | Alerts 日本語
フォロー
CISA、既知の悪用済み脆弱性を5件カタログに追加
CISA(サイバーセキュリティ・インフラストラクチャ・セキュリティ庁)は、5つの新しい脆弱性を既知の悪用された脆弱性(Known Exploited Vulnerabilities、KEV)カタログに追加しました。これは、これらの脆弱性が実際に悪用されている証拠があるためです。これらの脆弱性には、GNU Bash、Juniper ScreenOS、Jenkins、Smartembedded Meteobridge、Samsungモバイルデバイスの脆弱性が含まれます。このような脆弱性は、悪意のあるアクターによって頻繁に使用され、政府ネットワークに重大なリスクをもたらします。KEVカタログは、Binding Operational Directive 22-01によって設立され、連邦企業に重大なリスクをもたらす脆弱性をリストしています。連邦民間執行部門(FCEB)機関は、指定された期限までにこれらの脆弱性を修正することが義務付けられています。この指令は、FCEBネットワークを実際に悪用されている脅威から保護することを目的としています。指令は特にFCEB機関を対象としていますが、CISAはすべての組織にKEVカタログの脆弱性を修正することを強く推奨しています。これらの脆弱性の修正を優先することは、サイバー攻撃への露出を減らすために非常に重要です。組織は、KEVの修正を継続的な脆弱性管理戦略に組み込むべきです。CISAは、定義された基準を満たす新しい脆弱性をKEVカタログに継続して追加する予定です。