CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、既知の悪用された脆弱性(KEV)カタログに新しい脆弱性、CVE-2026-45247を追加しました。この脆弱性はMirasvit Full Page Cache Warmerに影響し、信頼されていないデータのデシリアライゼーションが原因です。このような脆弱性は、サイバー攻撃者にとって一般的な攻撃ベクトルであり、重大なリスクをもたらします。CISAの運用上の拘束力のある指令(BOD)22-01は、連邦企業に重大な脅威をもたらす脆弱性を強調するためにKEVカタログを作成しました。この指令は、連邦民間執行機関に対し、特定の締め切りまでにこれらの脆弱性を修正することを義務付けています。目標は、FCEBネットワークをアクティブな脅威から保護することです。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織にKEVカタログの脆弱性に対処することを推奨しています。サイバー攻撃への暴露を減らすためには、修正の優先順位付けが重要です。CISAは、基準を満たす脆弱性でKEVカタログを更新し続けます。この継続的な取り組みは、全体的なサイバーセキュリティ体制を強化することを目的としています。