CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。
CISAは、活発な悪用が確認された2つの新しい脆弱性を既知の悪用脆弱性(KEV)カタログに追加しました。脆弱性は、Cisco Identity Services Engineに影響を与えるCVE-2026-76460と、Acronis Backupに影響を与えるCVE-2026-87886です。悪用された脆弱性は一般的な攻撃手法であり、連邦システムに重大なリスクをもたらします。運用上の指示(BOD)26-04は、連邦機関に対し、KEVカタログに記載されている高リスクの脆弱性の修正を優先することを義務付けています。この指示は、悪用された場合に完全な制御を可能にする、公開されている資産上の脆弱性を特に対象としています。連邦機関は、パッチを適用する前に、以前の侵害のチェックも実施する必要があります。BOD 26-04は連邦機関向けですが、CISAはすべての組織に同様のリスクベースの脆弱性管理を採用することを推奨しています。CISAは、適格な脆弱性をKEVカタログに追加し続けます。組織は、まだカタログにない悪用された脆弱性をCISAのKEVノミネーションフォームを通じてノミネートできます。提出された脆弱性には、CVE ID、悪用の証拠、および明確な緩和策が必要です。