CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、既知の悪用された脆弱性(KEV)カタログに新しい脆弱性、CVE-2026-31431を追加しました。このLinuxカーネルの脆弱性は、悪意のある攻撃者によって積極的に悪用されています。このような脆弱性は、連邦政府システムに重大なリスクをもたらします。KEVカタログは、Binding Operational Directive (BOD) 22-01によって設立されました。この指令は、連邦民間執行機関(FCEB)が設定された期限までにKEVの脆弱性を修正することを義務付けています。目標は、アクティブなサイバー脅威からFCEBネットワークを保護することです。BOD 22-01は特にFCEB機関を対象としていますが、CISAはすべての組織にこれらの脆弱性に対処することを強く推奨しています。KEVカタログのエントリの修正を優先することは、サイバー攻撃への露出を減らすために不可欠です。このプロアクティブなアプローチは、通常の脆弱性管理に統合されるべきです。CISAは、新たに特定された脆弱性で、確立された基準を満たすものをKEVカタログに追加し続ける予定です。