CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、Drupal Core SQLインジェクションの脆弱性であるCVE-2026-9082を新たに追加し、既知の悪用された脆弱性(KEV)カタログを更新しました。この脆弱性は、悪意のある攻撃者による活発な悪用の証拠があるため含まれています。SQLインジェクションの脆弱性は一般的に悪用され、システムにかなりのリスクをもたらします。KEVカタログは、Binding Operational Directive(BOD)22-01の下で維持されています。この指令は、連邦民間執行機関(FCEB)に対し、指定された期限までにこれらの脆弱性を修正することを義務付けています。目標は、既存の脅威や脆弱性から連邦ネットワークを保護することです。BOD 22-01のファクトシートには、指令とその実施に関する詳細が記載されています。BOD 22-01はFCEB機関に焦点を当てていますが、CISAはすべての組織がこれらの脆弱性に迅速に対処することを推奨しています。FCEB以外の組織も、安全を維持するためにKEV脆弱性の修正を優先すべきです。CISAは、基準を満たす新しい脆弱性が現れるたびにカタログを定期的に更新します。この積極的なアプローチは、全体的なサイバーセキュリティ体制を改善し、潜在的な損害を最小限に抑えるのに役立ちます。