CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、Progress LoadMaster Command Injectionに関する新しい脆弱性、CVE-2026-8037を既知の悪用された脆弱性カタログに追加しました。この脆弱性は悪意のある攻撃者によって積極的に悪用されており、重大なリスクをもたらします。バインディング運用指令26-04は、連邦民間執行機関に対し、KEVカタログに記載されている脆弱性の修正を優先することを義務付けています。この指令は、悪用後に完全な制御につながる、公開されている資産上の高リスク脆弱性の迅速な修復を強調しています。機関はまた、パッチを適用する前に侵害の有無を確認する必要があります。BOD 26-04は特にFCEB機関を対象としていますが、CISAはすべての組織に対し、脆弱性管理にリスクベースのアプローチを採用することを推奨しています。彼らは、KEVカタログに記載されている脆弱性の修復を優先することを奨励しています。CISAは、積極的に悪用されている基準を満たす脆弱性を追加し続けます。カタログにまだない悪用された脆弱性を認識している組織は、検討のために提出することができます。これらの推薦には、CVE ID、悪用の証拠、および明確な緩和手順が必要です。