CISA | Alerts 日本語
フォロー
CISA、既知の悪用された脆弱性をカタログに追加
CISAは、Sangoma FreePBX認証バイパスの脆弱性であるCVE-2025-57819を、既知の悪用された脆弱性(KEV)カタログに追加しました。この脆弱性は、悪意のあるサイバー攻撃者によって積極的に悪用されていることが確認されています。認証バイパスの脆弱性は一般的な攻撃手法であり、連邦システムに重大なリスクをもたらします。KEVカタログは、Binding Operational Directive(BOD)22-01によって確立され、連邦企業に重大なリスクをもたらす脆弱性をリストアップしています。BOD 22-01は、連邦文民執行機関(FCEB)に、これらの特定された脆弱性を定められた期限までに修正することを義務付けています。この指令は、FCEBネットワークを現在のサイバー脅威から保護することを目的としています。BOD 22-01はFCEB機関を対象としていますが、CISAはすべての組織に同様の対策を講じることを強く推奨しています。KEVカタログにリストされている脆弱性の修正を優先することは、サイバー攻撃への露出を減らすために不可欠です。組織は、この優先順位付けを定期的な脆弱性管理プロセスに統合する必要があります。CISAは、確立された基準を満たす新しい脆弱性をKEVカタログに継続的に追加します。