CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。
CISAは、積極的に悪用されている脆弱性のリストである既知の悪用脆弱性(KEV)カタログを更新しました。確認された悪用により、2つの新しい脆弱性がカタログに追加されました。最初の脆弱性であるCVE-2009-0238は、Microsoft Officeに影響を与え、リモートコード実行を伴います。2番目の脆弱性であるCVE-2026-32201は、Microsoft SharePoint Serverに影響を与え、不適切な入力検証に関するものです。これらの脆弱性は、悪意のある攻撃者にとって魅力的な標的であり、主に連邦ネットワークに重大なリスクをもたらします。KEVカタログは、これらのリスクに対処するために運用上の指示(BOD)22-01によって作成されました。BOD 22-01は、連邦民間執行機関にこれらの脆弱性を速やかに是正することを義務付けています。各機関は、アクティブな脅威からネットワークを保護するために、指定された期限を守る必要があります。CISAは、BOD 22-01の対象ではない組織であっても、すべての組織にKEVの是正を優先することを推奨しています。タイムリーな是正は、あらゆる組織の脆弱性管理プログラムにおけるサイバー攻撃のリスクを軽減するのに役立ちます。CISAは、必要な基準を満たす追加の脆弱性でKEVカタログを定期的に更新します。