CISA(サイバーセキュリティ・インフラストラクチャセキュリ... ノート

CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。

CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)は、既知の悪用された脆弱性(KEV)カタログに2つの新しい脆弱性を追加しました。これらの脆弱性、CVE-2024-1708(ConnectWise ScreenConnect)とCVE-2026-32202(Microsoft Windows)は、現在積極的に悪用されています。これらのタイプの欠陥は、しばしばサイバー攻撃につながり、特に政府のネットワークに大きなリスクをもたらします。BOD 22-01は、重要な脆弱性を特定し、パッチ適用を義務付けるためにKEVカタログを確立しました。この指令は、連邦政府の文民行政機関に対し、これらの脆弱性を速やかに修正することを義務付けています。修復の期日は、現在の脅威からネットワークを保護するために設定されています。BOD 22-01は連邦政府機関に焦点を当てていますが、CISAはすべての組織に対し、KEVカタログの修復を優先するよう助言しています。この積極的な行動は、サイバー攻撃に対する脆弱性を軽減するのに役立ちます。組織は、KEV修復を確立された脆弱性管理プロセスに統合する必要があります。CISAは、新たな脅威が出現するたびに、カタログの監視と脆弱性の追加を継続します。