CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログに、Apache ActiveMQに影響を与える新しい脆弱性CVE-2026-34197を特定しました。この脆弱性は、不適切な入力検証が原因です。証拠によると、この脆弱性は悪意のある攻撃者によって積極的に悪用されています。このような脆弱性は一般的な攻撃手法であり、連邦システムに重大なリスクをもたらします。バインディング運用指令22-01は、連邦民間執行機関(FCEB)に対し、これらのKEVカタログの脆弱性に対処することを義務付けています。KEVカタログは、連邦企業に重大なリスクをもたらす脆弱性の動的なリストです。FCEB機関は、ネットワークセキュリティを強化するために、期日までにリストされた脆弱性を修正する必要があります。この指令は特にFCEB機関を対象としていますが、CISAはすべての組織がこの慣行を採用することを強く推奨しています。KEVカタログの脆弱性の修正を優先することは、サイバー攻撃への暴露を軽減するために不可欠です。CISAは、確立された基準を満たす新しい脆弱性でKEVカタログを更新し続けます。