CISA、既知の悪用済み脆弱性をカタログに追加 ノート

CISA、既知の悪用済み脆弱性をカタログに追加

CISAは、既知の悪用済み脆弱性(KEV)カタログに新しい脆弱性CVE-2025-5086を追加しました。この脆弱性はDassault Systèmes DELMIA Aprisoに影響を与え、信頼できないデータのデシリアライゼーションとして分類されています。このような脆弱性はサイバー攻撃者によって一般的に悪用され、連邦システムにかなりのリスクをもたらします。KEVカタログは、Binding Operational Directive(BOD)22-01によって、重大なリスクを持つ脆弱性をリストアップするために設立されました。BOD 22-01は、連邦民間執行機関(FCEB)がこれらの特定された脆弱性を所定の締め切りまでに修正することを義務付けています。この指令は、FCEBネットワークを継続的なサイバー脅威から保護することを目的としています。BOD 22-01はFCEB機関を対象としていますが、CISAはすべての組織がKEVカタログの脆弱性に対処することを強く推奨しています。これらの修正を優先することは、効果的な脆弱性管理とサイバー攻撃への露出を減らすために不可欠です。CISAは、確立された基準を満たす新しい脆弱性でKEVカタログを更新し続けます。この継続的なプロセスにより、組織は最も差し迫ったサイバー脅威を認識し、それに対抗することができます。