CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、既知の悪用された脆弱性(KEV)カタログに新しい脆弱性、CVE-2024-21182を追加しました。この脆弱性はOracle WebLogic Serverに影響を与え、悪意のある攻撃者によって積極的に悪用されていることが確認されています。このような脆弱性は、連邦システムに重大なリスクをもたらす頻繁な攻撃ベクトルを表しています。CISAのバインディング運用指令(BOD)22-01は、連邦企業にとって重大なリスクを伴う脆弱性を特定するためにKEVカタログを確立しました。この指令は、連邦民間執行機関(FCEB)が指定された期限までにこれらの特定された脆弱性を修正することを義務付けています。BOD 22-01の目標は、進行中のサイバー脅威からFCEBネットワークを保護することです。BOD 22-01は特にFCEB機関に適用されますが、CISAはすべての組織が同様の実践を採用することを強く推奨しています。KEVカタログの脆弱性をタイムリーに修正することを優先することは、全体的なサイバー攻撃への露出を減らすために不可欠です。組織はこれを通常の脆弱性管理プロセスに統合する必要があります。CISAは、確立された基準を満たす新しい脆弱性でKEVカタログを継続的に更新します。