CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、新たに脆弱性CVE-2026-64849を既知の悪用された脆弱性(KEV)カタログに追加しました。これは、連邦システムに重大なリスクをもたらす、活発な悪用の証拠があるためです。サーバーサイドリクエストフォージェリの脆弱性は、悪意のある攻撃者にとって一般的な攻撃手法です。バインディング運用指令26-04は、連邦民間執行機関に対し、KEVカタログに記載されている脆弱性の修正を優先することを義務付けています。この指令は、悪用された場合に完全な制御を可能にする、公開されている資産上の高リスク脆弱性に対処することを強調しています。機関は、パッチを適用する前に、以前の侵害がないかを確認することも期待されています。BOD 26-04は連邦機関向けですが、CISAはすべての組織にリスクベースの脆弱性管理を採用するよう求めています。CISAは、確立された基準を満たす脆弱性をKEVカタログに追加し続けます。組織は、まだリストにない悪用された脆弱性をCISAのKEVノミネーションフォームを通じて推薦することができます。提出された推薦には、CVE ID、悪用の証拠、および明確な緩和策が必要です。