CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性5件をカタログに追加
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)は、既知の悪用された脆弱性(KEV)カタログを更新し、新たに5つの脆弱性を追加しました。これらの脆弱性には、SKYSEA Client View、Rapid7 Velociraptor、Microsoft Windows、およびIGEL OSの問題が含まれています。これらの脆弱性が実際に悪用されている証拠があったため、カタログに追加されました。これらの脆弱性は、悪意のあるサイバー攻撃者が侵入するための一般的な入り口となっています。これらは、連邦政府機関およびその他の組織にとって大きなリスクをもたらします。拘束的運用指令(BOD)22-01は、連邦政府機関(FCEB)向けにKEVカタログを確立しました。この指令は、機関が特定された脆弱性を特定の期限までに修正することを義務付けています。BOD 22-01は連邦政府機関に適用されますが、CISAはすべての組織がKEVの修正を優先することを推奨しています。組織は、脆弱性管理にタイムリーな修正を含めるべきです。CISAは、新しい脆弱性でKEVカタログを継続的に更新していきます。