CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、活発な悪用が確認されたため、新たな脆弱性CVE-2026-18577を既知の悪用済み脆弱性(KEV)カタログに追加しました。N-able N-centralにおけるこの認証バイパス脆弱性は、一般的な攻撃手法です。CISAの運用上の義務指令(BOD)26-04は、連邦民間執行機関(FCEB)に対し、KEVカタログに記載された脆弱性の修正を優先することを義務付けています。この指令は、悪用後に完全な制御を可能にする、公開されている資産上の高リスク脆弱性に焦点を当てています。機関は、これらの重大な脆弱性にパッチを適用する前に、侵害の有無を確認する必要があります。BOD 26-04はFCEB機関に適用されますが、CISAはすべての組織に対し、このリスクベースのアプローチを採用することを強く推奨しています。CISAは、悪用された脆弱性を特定し、KEVカタログに追加し続けます。組織は、CVE ID、悪用の証拠、および緩和策がある場合、追加のために脆弱性を推薦することができます。この積極的なアプローチは、重要インフラストラクチャ全体のサイバーセキュリティ防御を強化することを目的としています。