CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログに新しい脆弱性、CVE-2026-41940を追加しました。この脆弱性はWebPros cPanel & WHMおよびWP2に影響を与え、具体的には重要な機能に対する認証の欠如です。このような脆弱性は、悪意のある攻撃者によって一般的に悪用され、重大なリスクをもたらします。KEVカタログは、連邦企業に重大なリスクをもたらす脆弱性をリスト化するために、Binding Operational Directive 22-01によって設立されました。この指令は、連邦民間執行機関(FCEB)が設定された期限までにこれらの脆弱性を是正することを義務付けています。目標は、FCEBネットワークをアクティブな脅威から保護することです。BOD 22-01はFCEB機関に特有ですが、CISAはすべての組織がそれに従うことを強く推奨しています。KEVカタログの脆弱性の是正を優先することは、サイバー攻撃への露出を減らすために不可欠です。この実践は、全体的な脆弱性管理に統合されるべきです。CISAは、その基準を満たす脆弱性をカタログに追加し続ける意向です。