CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、活発な悪用が確認された証拠に基づき、新たな脆弱性CVE-2026-85706を既知の悪用済み脆弱性(KEV)カタログに追加しました。これにより、GitLab Community EditionおよびEnterprise Editionに影響を与えるパス・トラバーサル脆弱性がカタログに追加されました。パス・トラバーサル脆弱性は、サイバー犯罪者にとって一般的な攻撃手法です。この追加は、これらの脆弱性が連邦システムにもたらすリスクを浮き彫りにしています。運用上の義務指令(BOD)26-04は、連邦民間執行機関(FCEB)に対し、KEVカタログに記載された脆弱性の修正を優先することを義務付けています。この指令は、悪用後に完全な制御を可能にする公開 facing アセット上の高リスク脆弱性の迅速な修復を強調しています。BOD 26-04はまた、機関がパッチ適用前に侵害の有無を確認することを期待しています。BOD 26-04はFCEB機関に特化していますが、CISAはすべての組織に対し、このリスクベースのアプローチを脆弱性管理に採用することを推奨しています。CISAは、適格な脆弱性をKEVカタログに追加し続ける予定です。組織は、CVE ID、悪用の証拠、および緩和策の詳細がある場合、KEVカタログに追加されるべきだと考える脆弱性を推薦することができます。