CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、Ivanti Sentry OSコマンドインジェクションに関する新しい脆弱性、CVE-2026-10520を既知の悪用された脆弱性(KEV)カタログに追加しました。この脆弱性は積極的に悪用されており、重大な脅威となっています。コマンドインジェクションの脆弱性は、悪意のある攻撃者によって使用される一般的な攻撃手法です。連邦民間執行機関(FCEB)は現在、Binding Operational Directive(BOD)26-04の対象となっています。この指令は、リスクに基づいたセキュリティアップデートの優先順位付けを義務付け、BOD 22-01に優先します。BOD 26-04はKEVカタログを重視し、FCEB機関に対して、特に公開資産上で悪用後に完全な制御を可能にする高リスクの脆弱性を迅速に修正することを要求しています。低リスクの脆弱性は、修正を延期することができます。この指令はまた、パッチ適用前のシステム侵害チェックに関する機関への期待を設定しています。BOD 26-04はFCEB機関向けですが、CISAはすべての組織にリスクベースの脆弱性管理を採用するよう求めています。CISAは、KEVカタログに該当する脆弱性を追加し続けます。組織は、CVE ID、悪用の証拠、および緩和ガイダンスがある場合、脆弱性を追加のために推薦することができます。