CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、既知の悪用された脆弱性(KEV)カタログに新しい脆弱性、CVE-2026-28318を追加しました。SolarWinds Serv-Uにおけるこの脆弱性は、制御不能なリソース消費を伴います。このような積極的に悪用されている脆弱性は、サイバー犯罪者にとって一般的な攻撃ベクトルです。このような脆弱性は、連邦機関に重大なリスクをもたらします。KEVカタログは、これらの重大なリスクに対抗するために、Binding Operational Directive(BOD)22-01によって設立されました。BOD 22-01は、連邦民間執行機関(FCEB)に対し、期限までにこれらの脆弱性を修正することを義務付けています。これは、FCEBネットワークをアクティブなサイバー脅威から保護するためです。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織に対し、KEVカタログの脆弱性の修正を優先することを推奨しています。この措置は、サイバー攻撃に対する脆弱性を低減するのに役立ちます。CISAは、基準に適合する新しい脆弱性でKEVカタログを更新し続けます。