CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、既知の悪用されている脆弱性(KEV)カタログに新しい脆弱性、CVE-2026-20182を追加しました。このCisco Catalyst SD-WAN Controller認証バイパス脆弱性は、悪意のある攻撃者によって積極的に悪用されています。この種の脆弱性は、特に連邦機関にとって重大なリスクをもたらします。CISAは、緩和策として、緊急指令26-03および補足指示ED 26-03、ならびにBOD 22-01への準拠を強く求めています。KEVカタログは、高リスクの脆弱性のリストとして機能し、BOD 22-01の重要な構成要素です。連邦機関は、KEVカタログの脆弱性を期日までに修正する必要があります。BOD 22-01は主に連邦機関に影響を与えますが、CISAはすべての組織にKEVカタログの脆弱性修正を優先することを推奨しています。この積極的なアプローチは、サイバー攻撃への露出を減らすのに役立ちます。CISAは、特定の基準を満たす脆弱性でKEVカタログを更新し続ける予定です。