CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。
CISAは、既知の悪用された脆弱性(KEV)カタログに2つの新しい脆弱性を追加しました。今回の追加は、Linuxカーネルの不適切な認証の脆弱性であるCVE-2022-0492と、Androidフレームワークの整数オーバーフローの脆弱性であるCVE-2025-48595です。どちらも悪意のある攻撃者による活発な悪用の証拠が示されています。このような脆弱性は、しばしば攻撃ベクトルとして機能します。これらは連邦ネットワークおよび広範な企業にとって重大なリスクをもたらします。バインディング運用指令(BOD)22-01は、これらの深刻な脅威に対処するためにKEVカタログを確立しました。この指令は、連邦民間執行機関(FCEB)が指定された期日までにこれらの特定された脆弱性を修正することを義務付けています。目標は、FCEBネットワークを継続的なサイバー脅威から保護することです。BOD 22-01はFCEB機関を対象としていますが、CISAはすべての組織にKEVカタログの脆弱性を修正することを強く推奨しています。これらの修正を優先することは、効果的な脆弱性管理と全体的なサイバー攻撃への露出を減らすために不可欠です。CISAは、基準を満たす新しい脆弱性が特定されるにつれて、カタログを更新し続けます。