CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、活発な悪用が確認されたため、新たな脆弱性CVE-2026-42897を既知の悪用された脆弱性(KEV)カタログに追加しました。この脆弱性はMicrosoft Exchange Serverを標的としており、一般的な攻撃手法であるクロスサイトスクリプティングを含んでいます。KEVカタログは、特に連邦機関にとって重大なリスクをもたらす脆弱性を特定します。バインディング運用指令(BOD)22-01は、FCEB機関に対し、定められた期限までにKEV脆弱性を修正することを義務付けています。この指令は、連邦ネットワークを既存の脅威から保護することを目的としています。提供されているファクトシートは、BOD 22-01の実施に関する詳細情報を提供しています。BOD 22-01はFCEB機関に特に関連しますが、CISAはすべての組織に対し、KEVの修正を優先するよう推奨しています。これらの脆弱性にタイムリーに対処することは、サイバー攻撃への露出を減らすために不可欠です。組織は、KEVの修正を全体的な脆弱性管理戦略に統合する必要があります。CISAは、適格な脆弱性をカタログに継続的に追加していきます。