CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、既知の悪用された脆弱性(KEV)カタログを更新し、新たな脆弱性を追加しました。新たに追加された脆弱性はCVE-2026-6973で、Ivanti Endpoint Manager Mobile(EPMM)における不適切な入力検証に関するものです。この脆弱性は悪意のある攻撃者によって積極的に悪用されており、深刻なリスクをもたらしています。KEVカタログは、連邦企業にとって重大な脅威となる既知の脆弱性のリストです。このカタログは、Binding Operational Directive(BOD)22-01の下で設立されました。BOD 22-01は、連邦民間執行機関に対し、特定された脆弱性を速やかに修正することを義務付けています。目標は、FCEBネットワークをアクティブなサイバー脅威から保護することです。CISAは、すべての組織に対し、KEVカタログの脆弱性に対処することを推奨しています。サイバー攻撃への暴露を減らすためには、修正の優先順位付けが不可欠です。CISAは、タイムリーな脆弱性管理の実践の重要性を強調しています。同庁は、新たな脆弱性が発見され次第、カタログを更新し続ける予定です。