CISA | Alerts 日本語
フォロー
CISA、既知の悪用されている脆弱性をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログに2つの新しい脆弱性を追加しました。これらの脆弱性、CVE-2025-8875とCVE-2025-8876は、N-able N-centralに影響し、不適切なデシリアライゼーションとコマンド・インジェクションに関係しています。これらのような脆弱性は、サイバー犯罪者にとって一般的なツールであり、連邦システムに対する顕著な危険を提示しています。Binding Operational Directive(BOD)22-01は、KEVカタログを設立し、顕著なリスクを提示する脆弱性を特定することを目的としています。この指令は、連邦市民執行支局(FCEB)機関に対し、設定された期限までにこれらの脆弱性を修復することを義務付けます。これにより、FCEBネットワークを現在のサイバー脅威から保護することを目的としています。BOD 22-01は特にFCEB機関を対象としていますが、CISAは、すべての組織に対し、KEVカタログの脆弱性を解消することを推奨しています。これらの修復の優先化は、サイバーセキュリティーの全体的な改善のために不可欠です。CISAは、新たに特定された悪用された脆弱性をカタログに追加し続ける予定です。組織は、KEVの修復を定期的な脆弱性管理プロセスに統合することをお勧めします。