CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログを更新し、新たな脆弱性を追加しました。新たに追加された脆弱性は、CVE-2026-0257、Palo Alto Networks PAN-OS認証バイパスです。この脆弱性は悪意のある攻撃者によって積極的に悪用されており、重大なリスクをもたらします。KEVカタログは、高リスクと見なされる脆弱性のリストです。KEVカタログは、運用上の指示(BOD)22-01によって作成されました。BOD 22-01は、連邦民間執行機関(FCEB)に対し、KEV脆弱性を速やかに修正するよう指示しています。機関は、ネットワークをアクティブな脅威から保護するために、締め切りを守る必要があります。CISAは、FCEB機関だけでなく、すべての組織にKEVの修正を優先するよう奨励しています。タイムリーな修正は、組織がサイバー攻撃への露出を減らすのに役立ちます。CISAは、基準に適合する新たな脆弱性でカタログを引き続き更新していきます。