CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、活発な悪用が確認されたため、新たな脆弱性CVE-2026-48558を既知の悪用済み脆弱性(KEV)カタログに追加しました。このSimpleHelp認証バイパス脆弱性は、一般的な攻撃手法です。連邦機関は、拘束力のある運用指令(BOD)26-04に基づき、リスクに基づいて脆弱性を管理することが義務付けられています。BOD 26-04は、KEVカタログに記載されている、公開されている資産上の高リスク脆弱性の迅速な是正を義務付けています。この指令はまた、パッチ適用前に侵害の有無を確認するよう機関に期待を寄せています。BOD 26-04は連邦民間執行機関を対象としていますが、CISAはすべての組織に対し、同様のリスクベースの脆弱性管理を採用するよう強く推奨しています。CISAは、KEVカタログに該当する脆弱性を追加し続けます。組織は、まだカタログにない悪用された脆弱性を、CISAのKEVノミネーションフォームを使用して推薦することができます。推薦には、CVE ID、悪用の証拠、および明確な緩和策が必要です。