CISA | Alerts 日本語
フォロー
CISA、既知の悪用された脆弱性3件をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログを更新し、現在積極的に悪用されている3つの新しい脆弱性を追加しました。これらの脆弱性には、Daemon Tools Lite、TanStack、およびNx Consoleの問題が含まれます。これらの脆弱性は悪意のある攻撃者によって悪用される可能性があり、かなりのリスクをもたらします。KEVカタログは、バインディング運用指令(BOD)22-01によって作成された、重大なリスクを表す既知のCVEのリストです。BOD 22-01は、連邦機関に対して、ネットワークを保護するために期日までにKEVに対処することを義務付けています。CISAは、すべての組織がKEV脆弱性のタイムリーな修復を優先することを強く推奨しています。これは効果的な脆弱性管理に不可欠です。このカタログは動的なリソースとして機能し、CISAは必要に応じてさらに追加を行います。更新されたカタログは、サイバー攻撃に対する保護に役立ちます。組織は、リストされた脆弱性を積極的に管理し、修復する必要があります。