CISA、既知の悪用済み脆弱性をカタログに追加 ノート

CISA、既知の悪用済み脆弱性をカタログに追加

CISA(サイバーセキュリティ・インフラストラクチャ・セキュリティ庁)は、既知の悪用された脆弱性(Known Exploited Vulnerabilities、KEV)カタログに新しい脆弱性を追加しました。この新しいエントリは、CVE-2025-27915で、Synacor Zimbra Collaboration Suite(ZCS)にクロスサイトスクリプティングの脆弱性が存在します。这种の脆弱性は、悪意のあるアクターが使用する一般的な攻撃ベクトルであり、重大なリスクをもたらします。 Binding Operational Directive(BOD)22-01は、連邦企業に重大なリスクをもたらす脆弱性のためのKEVカタログを確立しました。この指令は、連邦民間執行部門(Federal Civilian Executive Branch、FCEB)機関が、これらの脆弱性を期限までに修正することを義務付けます。目標は、FCEBネットワークをアクティブな脅威から保護することです。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織がKEVカタログの脆弱性に対処することを推奨しています。これらの修正を優先することは、効果的な脆弱性管理のために不可欠です。CISAは、特定の基準を満たす新しい脆弱性でカタログを継続的に更新します。この継続的なプロセスは、全体的なサイバーセキュリティ防御を強化することを目的としています。