CISA | Alerts 日本語
フォロー
CISA、既知の悪用されている脆弱性をカタログに追加
CISAは、既知の悪用されている脆弱性(KEV)カタログに2つの新しい脆弱性を追加しました。これらは、TP-Link TL-WA855REに影響するCVE-2020-24363と、Meta Platforms WhatsAppに影響するCVE-2025-55177です。この追加は、これらの脆弱性が悪意のある攻撃者によって積極的に悪用されていることを示しています。このような脆弱性は、特に連邦政府のシステムにとって重大なリスクとなります。バインディング運用指令22-01は、これらのリスクに対処するためにKEVカタログを確立しました。この指令は、連邦市民行政執行機関(FCEB)に対し、これらの脆弱性を修正することを義務付けています。目標は、FCEBネットワークをアクティブな脅威から保護することです。BOD 22-01はFCEB機関を対象としていますが、CISAはすべての組織にこれらの修正を優先することを推奨しています。この積極的なアプローチは、サイバー攻撃への曝露を減らすのに役立ちます。CISAは、基準を満たす脆弱性をカタログに追加し続ける予定です。