CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、Oracle HTTP ServerおよびOracle WebLogic Serverの脆弱性であるCVE-2026-21962を、既知の悪用済み脆弱性(KEV)カタログに追加しました。この脆弱性は悪意のある攻撃者によって積極的に悪用されており、深刻なリスクをもたらします。バインディング運用指令(BOD)26-04は、連邦民間執行機関(FCEB)に対し、CISAのKEVカタログで見つかった高リスクの脆弱性の修正を優先することを義務付けています。この指令は、悪用後に完全なシステム制御を可能にする、公開されている資産上の脆弱性を特に標的としています。BOD 26-04はまた、パッチ適用前にシステム侵害の有無を確認する機関の要件を概説しています。BOD 26-04はFCEB機関向けですが、CISAはすべての組織に同様のリスクベースの脆弱性管理を採用することを推奨しています。CISAは、確立された基準を満たす脆弱性をKEVカタログに追加し続けます。組織は、まだKEVカタログにない悪用済み脆弱性を、CISAの推薦フォームを通じて推薦することができます。提出された脆弱性には、CVE ID、悪用の証拠、および明確な緩和策が必要です。