CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、Marimoリモートコード実行脆弱性CVE-2026-39987を特定し、既知の悪用脆弱性(KEV)カタログに追加しました。この脆弱性は現在、悪意のある攻撃者によって積極的に悪用されています。リモートコード実行の脆弱性は、連邦システムに重大なリスクをもたらす一般的な攻撃手法です。CISAは、高リスク脆弱性を特定するために、拘束力のある運用指令(BOD)22-01を通じてKEVカタログを設立しました。BOD 22-01は、連邦文民行政機関(FCEB)機関がこれらの脆弱性を特定の期限までに修正することを義務付けています。この指令は、FCEBネットワークを継続的なサイバー脅威から保護することを目的としています。BOD 22-01はFCEB機関のみに適用されますが、CISAはすべての組織がこれらの脆弱性に対処することを強く推奨しています。カタログ化された脆弱性の是正を優先することは、効果的な脆弱性管理のために不可欠です。CISAは基準を満たす新たな脆弱性をKEVカタログに更新し続けます。この継続的な取り組みは、組織が重大なサイバーリスクを軽減するのに役立ちます。