CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)は、既知の悪用された脆弱性(KEV)カタログを更新し、新たな脆弱性を追加しました。今回リストに追加された脆弱性は、Microsoft Defenderに影響を与えるCVE-2026-33825です。これは、悪意のある行為者によってよく利用される攻撃ベクトルである、不十分なアクセス制御に関連しています。この脆弱性は、特に連邦政府機関にとって、かなりのリスクをもたらします。KEVカタログは、Binding Operational Directive(BOD)22-01で定義されているように、重大なリスクを伴う既知の脆弱性の動的なリストです。BOD 22-01は、連邦民間行政機関(FCEB)が、定められた期限までにKEV脆弱性を修復することを義務付けています。修復は、BOD 22-01ファクトシートに概説されているように、FCEBネットワークを活発なサイバー脅威から保護します。この指令は主にFCEB機関を対象としていますが、CISAはすべての組織に対し、KEV脆弱性への対応を速やかに実施することを推奨しています。修復を優先することで、組織はサイバー攻撃に対する脆弱性を軽減することができます。CISAは、その基準を満たす脆弱性でカタログを継続的に拡大する予定です。