CISA、既知の悪用済み脆弱性をカタログに追加 ノート

CISA、既知の悪用済み脆弱性をカタログに追加

CISAは、既知の悪用済み脆弱性(KEV)カタログに新しい脆弱性CVE-2025-10585を追加しました。この脆弱性はGoogle ChromiumのV8エンジンに影響を与え、タイプコンフュージョン脆弱性として特徴付けられています。このような脆弱性は、悪意のある攻撃者によって一般的に悪用され、連邦システムに重大なリスクをもたらします。KEVカタログは、連邦企業に重大なリスクをもたらす脆弱性をリストアップするために、運用指令(BOD)22-01によって確立されました。この指令は、連邦民間執行機関(FCEB)が特定された脆弱性を指定された期日までに修正することを義務付けています。目標は、FCEBネットワークをアクティブなサイバー脅威から保護することです。BOD 22-01はFCEB機関を対象としていますが、CISAはすべての組織に同様の実践を採用することを強く推奨しています。サイバー攻撃のリスクを最小限に抑えるために、すべてのエンティティがKEVカタログの脆弱性の修正を優先することが推奨されます。この積極的なアプローチは、通常の脆弱性管理プロセスに統合されるべきです。CISAは、確立された基準を満たす新しい脆弱性でKEVカタログを更新し続けます。