CISAが既知の悪用済み脆弱性1件をカタログに追加 ノート

CISAが既知の悪用済み脆弱性1件をカタログに追加

CISAは、積極的に悪用されている脆弱性のリストである既知の悪用脆弱性(KEV)カタログを更新しました。BerriAI LiteLLMに影響を与えるCVE-2026-42208として特定された新しい脆弱性が、活発な悪用のために追加されました。この脆弱性は、一般的な攻撃手法であるSQLインジェクションを具体的に含んでいます。これは連邦企業にとって重大なリスクをもたらします。KEVカタログは、既知の悪用可能な脆弱性に対処するために、運用上の拘束命令(BOD)22-01によって作成されました。BOD 22-01は、連邦機関に対し、ネットワークを保護するためにリストされた脆弱性を修正することを義務付けています。機関は、指定された期限までにこれらの脆弱性に対処する必要があります。BOD 22-01は連邦機関に適用されますが、CISAはすべての組織にKEV修正を優先することを推奨しています。KEV脆弱性の適時な修正は、サイバー攻撃への露出を減らすために不可欠です。CISAは、新しい悪用可能な脆弱性が特定されるにつれて、カタログを更新し続けます。