CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、Widget Factory Joomla Content Editorにおける不適切なアクセス制御の脆弱性であるCVE-2026-48907を、既知の悪用済み脆弱性(KEV)カタログに追加しました。この脆弱性は現在積極的に悪用されており、連邦システムに重大なリスクをもたらしています。バインディング運用指令(BOD)26-04は、脆弱性管理に関する連邦民間執行機関(FCEB)の要件を更新します。この指令は、特に公開されている資産で悪用後に完全な制御を可能にするKEVカタログに記載されている高リスクの脆弱性の修正を優先することを強調しています。低リスクの脆弱性は、緊急性の低い対応で対処できます。BOD 26-04はまた、パッチ適用前にシステム侵害を確認する必要がある場合についても概説しています。BOD 26-04はFCEB機関に特有のものですが、CISAはすべての組織に脆弱性管理へのリスクベースのアプローチを採用することを推奨しています。彼らは、KEVカタログの脆弱性の修正を優先することを奨励しています。CISAは、基準を満たす脆弱性をKEVカタログに追加し続けます。組織は、CVE ID、悪用証明、および緩和ガイダンスがある場合、悪用された脆弱性を追加のために推薦することができます。