CISA | Alerts 日本語
フォロー
CISAがカタログに2つの既知の脆弱性を追加
CISA(サイバーセキュリティ・インフラストラクチャ・セキュリティ庁)は、Known Exploited Vulnerabilities Catalog(既知の悪用された脆弱性カタログ)に2つの新しい脆弱性を追加しました。証拠は、CVE-2025-30406(Gladinet CentreStackのハードコードされた暗号化キー問題)とCVE-2025-29824(Microsoft Windows Common Log File Systemドライバーのuse-after-free脆弱性)が悪用されていることを示しています。これらのタイプの脆弱性は、悪意のあるアクターにとって一般的な攻撃ベクトルであり、連邦企業に重大なリスクをもたらします。Known Exploited Vulnerabilities Catalogは、Binding Operational Directive 22-01によって設立され、連邦企業に重大なリスクをもたらす脆弱性を特定して修復するために作成されました。この指令では、連邦民間執行部門機関は、ネットワークを保護するために、指定された期限までに特定された脆弱性を修復する必要があります。カタログは、連邦企業に重大なリスクをもたらす既知のCommon Vulnerabilities and Exposures(CVE)の生きたリストです。指令はFCEB機関のみに適用されますが、CISAはすべての組織がカタログの脆弱性の修復を優先することを推奨しています。CISAは、指定された基準を満たす脆弱性をカタログに追加し続ける予定です。組織は、脆弱性の修復を優先することでサイバー攻撃への露出を減らし、活発な脅威に対して自分たちを保護し、サイバー攻撃のリスクを軽減することができます。