CISA | Alerts 日本語
フォロー
CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、既知の悪用された脆弱性2件をカタログに追加しました。
CISAは、活発な悪用が確認されたため、2つの新しい脆弱性、CVE-2026-12569およびCVE-2026-20230を既知の悪用済み脆弱性(KEV)カタログに追加しました。PTC Windchill/FlexPLMおよびCisco Unified Communications Managerに影響を与えるこれらの脆弱性は、サイバー攻撃の一般的な標的です。連邦民間執行機関(FCEB)は、Binding Operational Directive 26-04を遵守する必要があります。この指令は、KEVカタログに記載されている脆弱性、特に悪用後に完全な制御を提供する公開されている資産上の脆弱性の迅速な修復を優先することを義務付けています。機関はまた、高リスクの脆弱性のパッチを適用する前に、侵害の有無を確認する必要があります。BOD 26-04はFCEB機関向けですが、CISAはすべての組織に同様のリスクベースの脆弱性管理プラクティスを採用することを強く推奨しています。CISAは、新たに特定された悪用済み脆弱性でKEVカタログを継続的に更新します。組織は、CVE ID、悪用の証拠、および明確な緩和策がある場合、追加のために脆弱性を推薦できます。