CISA | Alerts 日本語
フォロー
CISA、既知の悪用された脆弱性3件をカタログに追加
CISAは、活発な悪用を示す証拠に基づき、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。特定された脆弱性は、JFrog Artifactoryに影響を与えるCVE-2026-42016およびCVE-2026-42018、そしてConnectWise ScreenConnectに影響を与えるCVE-2026-84869です。悪用された脆弱性は、サイバー攻撃の一般的な手法であり、重大な危険をもたらします。連邦民間執行機関(FCEB)は、脆弱性管理のために拘束力のある運用指令(BOD)26-04に従う必要があります。この指令は、公開されているシステム上の高リスク脆弱性の迅速なパッチ適用を優先するために、KEVカタログの重要性を強調しています。BOD 26-04はまた、パッチ適用前に侵害の有無を確認するよう各機関に要件を定めています。BOD 26-04はFCEB機関向けですが、CISAはすべての組織にリスクベースの脆弱性管理を実装することを推奨しています。KEVカタログの脆弱性の修正を優先することが強く推奨されます。CISAは、適格な脆弱性でKEVカタログを更新し続けます。組織は、まだカタログにない悪用された脆弱性をCISAのKEV nomination formを通じてノミネートできます。