CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、Cisco Secure Email Gateway SQLインジェクションに関する新たな脆弱性、CVE-2026-76461を既知の悪用された脆弱性(KEV)カタログに追加しました。この脆弱性は悪意のある攻撃者によって積極的に悪用されており、連邦システムに重大なリスクをもたらしています。バインディング運用指令26-04は、連邦民間執行機関に対し、公開されている資産におけるKEVカタログに記載された脆弱性のパッチ適用を優先することを義務付けています。この指令は、一度悪用されると影響を受けるシステムの完全な制御を可能にする脆弱性に焦点を当てています。BOD 26-04はまた、パッチ適用前に侵害の有無を確認するための機関の要件を概説しています。BOD 26-04は特にFCEB機関を対象としていますが、CISAはすべての組織にリスクベースの脆弱性管理を実装することを強く推奨しています。これには、KEVカタログで特定された脆弱性の修正を優先することが含まれます。CISAは、脆弱性が発見され悪用されるにつれて、KEVカタログへの脆弱性の特定と追加を継続します。まだカタログにない悪用された脆弱性を認識している組織は、CISAのKEVノミネーションフォームを使用して検討のために提出することができます。ノミネートされるためには、脆弱性はCVE ID、悪用の証拠、および文書化された緩和策を持っている必要があります。