CISA、既知の悪用された脆弱性3件をカタログに追加 ノート

CISA、既知の悪用された脆弱性3件をカタログに追加

CISAは最近、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。これらには、Arista Extensible Operating Systemの脆弱性、Google ChromiumのV8エンジンの脆弱性、およびCisco Catalyst SD-WAN Managerの脆弱性が含まれます。これらの脆弱性が悪意のある攻撃者によって積極的に悪用されていることが証拠によって確認されています。このような脆弱性は、連邦ネットワークにとって一般的かつ重大な脅威となります。KEVカタログは、これらの高リスク脆弱性を追跡するために、Binding Operational Directive(BOD)22-01によって設立されました。この指令は、連邦民間執行機関(FCEB)がこれらの特定された脆弱性を期限内に修正することを義務付けています。BOD 22-01の目標は、FCEBネットワークを現在のサイバー脅威から保護することです。BOD 22-01はFCEB機関に特に関連しますが、CISAはすべての組織に同様の措置を講じることを強く推奨しています。KEVカタログの脆弱性の修正を優先することは、全体的なサイバー攻撃への露出を減らすために不可欠です。CISAは、基準を満たす新しい脆弱性が特定され次第、KEVカタログを更新し続けます。