CISA | Alerts 日本語
フォロー
CISA、既知の悪用済み脆弱性を5件カタログに追加
CISAは、サイバー攻撃者によって活発に悪用されている5つの新しい脆弱性を特定しました。これらには、Adminer、Cisco IOSおよびIOS XE、Fortra GoAnywhere MFT、Libraesva Email Security Gateway、およびSudoの脆弱性が含まれます。特定された脆弱性は、攻撃ベクトルとして頻繁に利用され、連邦システムに重大なリスクをもたらしています。CISAの既知の悪用された脆弱性(KEV)カタログは、これらの脅威の深刻さを強調するためにリストアップしています。連邦機関は、拘束力のある運用指令22-01により、これらの脆弱性を速やかに修正することが義務付けられています。この指令は、進行中のサイバー脅威から連邦ネットワークを保護することを目的としています。この指令は特に連邦民間行政機関を対象としていますが、CISAはすべての組織にも、これらのKEVカタログの脆弱性の修正を優先することを強く推奨しています。この積極的なアプローチは、サイバー攻撃への露出を減らすために不可欠です。CISAは、新たに悪用された脆弱性が発見され次第、KEVカタログを更新し続けます。