CISAがカタログに3つの既知の被害を受けた脆弱性を追加 ノート

CISAがカタログに3つの既知の被害を受けた脆弱性を追加

サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は、既知の悪用された脆弱性カタログに3つの新しい脆弱性を追加しました。これには、Appleのコード実行脆弱性、Appleのクロスサイトスクリプティング脆弱性、Oracle Agile Product Lifecycle Managementの不正な認可脆弱性が含まれます。これらの脆弱性は、悪意のあるアクターによって頻繁に悪用され、連邦エンタープライズに重大なリスクをもたらします。既知の悪用された脆弱性カタログは、連邦エンタープライズに重大なリスクをもたらすCVEのリストであり、FCEB機関は、指定された期限までに特定された脆弱性を修復する必要があります。CISAは、すべての組織が、脆弱性管理の実践の一環として、カタログの脆弱性のタイムリーな修復を優先するよう呼びかけています。機関は、指定された基準を満たす脆弱性をカタログに追加し続ける予定です。