CISA、既知の悪用済み脆弱性を7件カタログに追加 ノート

CISA、既知の悪用済み脆弱性を7件カタログに追加

CISAは、現在積極的に悪用されている7つの新たな脆弱性を追加し、既知の悪用済み脆弱性(KEV)カタログを更新しました。これらの新たに追加された脆弱性は、Microsoft Windows、DirectX、Adobe Acrobat、Internet Explorerを含む複数のソフトウェア製品にまたがっています。これらの脆弱性は、バッファオーバーフロー、use-after-free、サービス拒否などの問題を含み、悪意のあるサイバー活動を可能にします。CISAは、これらの脆弱性を、特に連邦組織にとって重大なリスクとして認識しています。Binding Operational Directive(BOD)22-01は、FCEB機関に対し、これらの脆弱性を速やかに修正することを義務付けています。KEVカタログは、既知の脅威に関する情報提供と保護を目的とした動的なリストです。連邦ネットワーク全体で悪用可能な攻撃対象領域を削減するために、修正期限が設定されています。BOD 22-01は主に連邦機関を対象としていますが、CISAはすべての組織にKEVカタログの使用を推奨しています。既知の悪用済み脆弱性の修正を優先することは、効果的なサイバーセキュリティの重要な要素です。CISAは、新たな脆弱性が実際に悪用されるようになるにつれて、カタログを更新し続けます。