CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、活発な悪用が確認されたため、クリティカルなGiteaコードインジェクション脆弱性CVE-2026-60004を既知の悪用脆弱性(KEV)カタログに追加しました。この種の脆弱性は、悪意のある攻撃者にとって一般的な攻撃手法であり、重大なリスクをもたらします。バインディング運用指令(BOD)26-04は、連邦民間執行機関(FCEB)に対し、KEVカタログに記載されている脆弱性のセキュリティアップデートを優先することを義務付けています。この指令は、悪用後に完全な制御を可能にする公開されている資産上の高リスク脆弱性の迅速な修復を強調しています。BOD 26-04はまた、パッチ適用前にシステム侵害を確認するよう機関に期待を寄せています。この指令はFCEB機関を対象としていますが、CISAはすべての組織にリスクベースの脆弱性管理の実装を求めています。組織は、KEVカタログで見つかった脆弱性の修正を優先することが推奨されます。CISAは、活発な悪用の基準を満たす脆弱性を引き続き追加します。悪用された脆弱性が既知であってもKEVカタログにまだ含まれていない場合、追加の候補として指名することができます。指名には、CVE ID、悪用の証拠、および明確な緩和情報が必要です。