CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。
CISAは、積極的に悪用されている脆弱性のリストである既知の悪用された脆弱性(KEV)カタログを更新しました。確認された積極的な悪用により、CVE-2025-34291およびCVE-2026-34926の2つの新しい脆弱性が追加されました。これらの脆弱性は、カタログ内の他の脆弱性と同様に、攻撃ベクトルとしてよく使用されます。これらは、連邦ネットワークやその他の組織に大きなリスクをもたらします。KEVカタログは、Binding Operational Directive(BOD)22-01によって設立されました。BOD 22-01は、連邦民間執行機関(FCEB)がリストされた脆弱性を是正することを義務付けています。各機関は、脅威から保護するために指定された期日を遵守する必要があります。BOD 22-01はFCEB機関を指示しますが、CISAはすべての組織にKEVの是正を優先することを推奨しています。タイムリーな是正は、適切な脆弱性管理戦略の強力な一部です。CISAは、保護を強化するために新しい脆弱性をカタログに継続的に追加します。