CISAがカタログに1つの既知の脆弱性を追加 ノート

CISAがカタログに1つの既知の脆弱性を追加

CISAは、Array Networks AGとvxAG ArrayOSが不正な認証の影響を受ける新しい脆弱性CVE-2023-28461を既知の脆弱性カタログに更新しました。この脆弱性は、悪意のあるアクターが一般的に使用する攻撃ベクトルの1つであり、連邦企業に対する顕著なリスクをもたらします。既知の脆弱性カタログは、連邦企業に対する顕著なリスクをもたらす脆弱性を対処するために、Binding Operational Directive (BOD) 22-01で設立されました。BOD 22-01は、連邦文民執行支局 (FCEB) 機関が指定された期限までに特定された脆弱性を修復することを要求し、ネットワークをアクティブな脅威から保護します。CISAは、組織が脆弱性管理慣行の一環としてカタログの脆弱性をタイムリーに修復することを強く勧めます。カタログは、指定された基準を満たす脆弱性で継続的に更新されます。BOD 22-01 Fact Sheetは、指令に関する詳細な情報を提供します。FCEB機関は、ネットワークを保護するためにBOD 22-01に準拠する必要があります。FCEB機関以外の組織も、サイバーセキュリティの態勢を向上させるためにこれらの脆弱性を緩和するべきです。