CISAはカタログに1つの既知の脆弱性を追加 ノート

CISAはカタログに1つの既知の脆弱性を追加

サイバーセキュリティ・インフラストラクチャ・セキュリティ機関(CISA)は、実際に悪用されている証拠に基づいて、既知の悪用された脆弱性カタログに新しい脆弱性を追加しました。追加された脆弱性は、CVE-2025-31161であり、CrushFTPの認証バイパス脆弱性です。このタイプの脆弱性は、悪意のあるサイバー攻撃者にとって頻繁に利用される攻撃ベクトルであり、連邦企業に重大なリスクをもたらします。既知の悪用された脆弱性カタログは、Binding Operational Directive 22-01によって設立され、連邦企業に重大なリスクをもたらす既知のCommon Vulnerabilities and Exposures(CVE)を特定するために使用されています。BOD 22-01では、連邦民間執行部門機関が、ネットワークをアクティブな脅威から保護するために、指定された期限までに特定された脆弱性を修復することを要求しています。この指令は、FCEB機関のみに適用されますが、CISAは、すべての組織がカタログの脆弱性のタイムリーな修復を優先することを推奨しています。CISAは、指定された基準を満たす脆弱性をカタログに追加し続ける予定です。既知の悪用された脆弱性カタログは、連邦企業に重大なリスクをもたらす既知の脆弱性の生きたリストです。CISAの目標は、これらの脆弱性の修復を優先することでサイバー攻撃のリスクを軽減することです。これらの脆弱性を修復することで、組織はアクティブな脅威に対して自分たちを保護し、サイバー攻撃への露出を減らすことができます。