CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。
CISAは、積極的に悪用されている2つの新しい脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。新たに追加された脆弱性は、BerriAI LiteLLMに影響を与えるCVE-2026-42271と、Check Point Security Gatewayに影響を与えるCVE-2026-50751です。これらの脆弱性は、サイバー犯罪者にとって一般的な攻撃手法であり、連邦ネットワークに重大な脅威をもたらします。Binding Operational Directive 22-01によって設立されたKEVカタログは、連邦企業に重大なリスクをもたらす既知の脆弱性をリストアップしています。この指令は、連邦民間執行機関(FCEB)が、特定されたこれらの脆弱性を特定の締め切りまでに修正することを義務付けています。目標は、現在のサイバー脅威からFCEBネットワークを保護することです。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織にKEVカタログの脆弱性に対処することを強く推奨しています。それらの修正を優先することは、組織のサイバーセキュリティ体制を強化するために不可欠です。CISAは、確立された基準を満たす新しい脆弱性でKEVカタログを更新し続けます。この継続的な取り組みは、重要なセキュリティ問題に関するタイムリーな情報を提供することを目的としています。