CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、Google Chromium V8の型混乱の脆弱性であるCVE-2026-85046を、既知の悪用された脆弱性(KEV)カタログに追加しました。この脆弱性は積極的に悪用されており、連邦機関にとって重大なリスクをもたらします。バインディング運用指令(BOD)26-04は、連邦民間執行機関(FCEB)がKEVカタログに記載された脆弱性の修正を優先することを義務付けています。この指令は、悪用された場合に完全な制御につながる、公開されている資産上の高リスク脆弱性を特に対象としています。BOD 26-04はまた、連邦機関がパッチ適用前に侵害を確認するための要件を概説しています。BODはFCEB機関にのみ適用されますが、CISAはすべての組織がこのリスクベースのアプローチを採用することを推奨しています。CISAは、基準を満たす脆弱性をKEVカタログに追加し続けます。組織は、CVE ID、悪用の証拠、および明確な緩和策がある場合、脆弱性の追加を推薦できます。悪用された脆弱性のこの積極的な管理は、サイバーセキュリティにとって不可欠です。