CISA | Alerts 日本語
フォロー
CISA、既知の悪用済み脆弱性を7件カタログに追加
CISAは、新たに特定された7つのセキュリティ脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。これらの脆弱性は、Microsoft Windows、Adobe Acrobat、Microsoft Exchange Server、Fortinetなどの製品に影響を与え、悪意のある攻撃者によって積極的に悪用されています。この追加は、これらの脆弱性が頻繁な攻撃ベクトルであることを示す証拠に基づいています。BOD 22-01は、連邦民間執行機関(FCEB)に対し、KEVカタログに記載された脆弱性を指定された期限までに修正することを義務付けています。この指令は、FCEBネットワークを既存のサイバー脅威から保護するのに役立ちます。KEVカタログは、重大なリスクをもたらすCVEの動的なリストとして機能します。BOD 22-01はFCEB機関には拘束力がありますが、CISAはすべての組織に対し、これらの脆弱性の修正を優先することを推奨しています。KEVカタログの脆弱性を適時に修正することは、効果的な脆弱性管理のために不可欠です。CISAは、確立された基準を満たす新しい脆弱性をカタログに追加し続ける予定です。