CISA | Alerts 日本語
フォロー
CISA、既知の悪用済み脆弱性をカタログに追加
CISA(サイバーセキュリティ・インフラストラクチャ・セキュリティ庁)は、既知の悪用された脆弱性(Known Exploited Vulnerabilities、KEV)カタログに、新たな脆弱性CVE-2025-7775を追加しました。このCitrix NetScalerメモリオーバーフローの脆弱性は、実際に悪用されていることが観察されています。このような脆弱性は、サイバー犯罪者にとって一般的な攻撃方法を表し、連邦システムにも大きなリスクをもたらします。Binding Operational Directive(BOD)22-01によってKEVカタログが設立され、この指令は、連邦民間執行部門機関に、特定された脆弱性を修復することを義務付けました。目標は、連邦ネットワークをアクティブな脅威から保護することです。BOD 22-01は特にFCEB機関を対象としていますが、CISAは、すべての組織がKEVカタログの脆弱性に対処することを推奨しています。これらの脆弱性の修復を優先することは、サイバーセキュリティを向上させるために重要です。CISAは、設定された基準を満たす脆弱性をカタログに追加し続ける予定です。