CISAが6つの既知の悪用された脆弱性をカタログに追加 ノート

CISAが6つの既知の悪用された脆弱性をカタログに追加

CISAは、活発な悪用が確認された6つの新しい脆弱性を既知の悪用脆弱性(KEV)カタログに追加しました。これらの脆弱性には、Red Hat Libuser、Red Hat Automatic Bug Reporting Tool、Microsoft SQL Server、Ajax.NET Professional、Linux Kernel、およびCitrix NetScalerの問題が含まれます。悪用された脆弱性はサイバー攻撃者によって頻繁に使用され、連邦システムに重大なリスクをもたらします。連邦民間執行機関は、拘束力のある運用指令(BOD)26-04により、KEVカタログに記載された脆弱性の修正を優先することが義務付けられています。この指令は、悪用後に完全な制御を可能にする公開されている資産上の高リスク脆弱性に対処することを強調しています。BOD 26-04は、パッチ適用前の侵害チェックに関する機関への期待も概説しています。この指令は特にFCEB機関に適用されますが、CISAはすべての組織にこのリスクベースのアプローチを採用することを推奨しています。CISAは継続的に監視し、KEVカタログに新しい脆弱性を追加します。組織は、悪用が実証され、明確な緩和策がある潜在的なKEV追加を提出できます。