CISA、既知の悪用済み脆弱性を7件カタログに追加 ノート

CISA、既知の悪用済み脆弱性を7件カタログに追加

CISAは、既知の悪用済み脆弱性(KEV)カタログに7つの新しい脆弱性を追加しました。これらの脆弱性は、悪意のある攻撃者によって積極的に悪用されていることが確認されています。新たに追加された脆弱性には、Mozilla製品、Microsoft Internet ExplorerおよびWindows、Linuxカーネル、Oracle E-Business Suiteの問題が含まれます。このように頻繁に悪用される脆弱性は、連邦ネットワークにとって重大なリスクとなります。運用上の義務指令22-01(BOD 22-01)は、連邦民間執行機関に対し、これらの特定された脆弱性を修正することを義務付けています。この指令は、FCEBネットワークを現在のサイバー脅威から保護することを目的としています。BOD 22-01は特に連邦機関を対象としていますが、CISAはすべての組織に対し、KEVカタログの脆弱性に対処することを強く推奨しています。これらの既知の悪用済み問題の修正を優先することは、組織のサイバー攻撃への露出を減らす上で極めて重要です。CISAは、基準を満たす新しい脆弱性でKEVカタログを更新し続けます。この継続的なプロセスにより、組織は重要なサイバーリスクについて情報を得て、それに対処することができます。