CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、ハードコードされたパスワードが関与するCisco Secure Firewall Management Centerの脆弱性であるCVE-2026-20316を、既知の悪用済み脆弱性(KEV)カタログに追加しました。この脆弱性は一般的な攻撃手法であり、連邦システムに重大なリスクをもたらします。連邦機関は、バインディング運用指令(BOD)26-04により、KEVカタログに記載されている脆弱性、特に悪用後に完全な制御を可能にする公開資産上の脆弱性の迅速なパッチ適用を優先することが義務付けられています。BOD 26-04はまた、機関がパッチ適用前に侵害を確認するための要件も設定しています。BOD 26-04は連邦民間執行機関に特有のものですが、CISAはすべての組織にリスクベースの脆弱性管理を実装し、KEVカタログの項目に対処することを推奨しています。CISAは、新たに悪用された脆弱性が特定されるにつれて、KEVカタログを更新し続けます。組織は、まだカタログにない悪用済み脆弱性をCISAのKEVノミネーションフォームを通じて推薦することができます。推薦には、CVE ID、悪用の証拠、および明確な緩和策が必要です。