サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(... ノート

サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は、KEVカタログに1つの脆弱性を追加しました。

米国サイバーセキュリティ・インフラストラクチャー・セキュリティ庁(CISA)は、Ivanti Connect Secureの脆弱性であるCVE-2025-22457を、活発な悪用のために既知の悪用された脆弱性カタログに追加しました。このIvanti Connect Secure、Policy Secure、およびZTAゲートウェイのスタックベースのバッファオーバーフロー脆弱性は、重大なリスクをもたらします。CISAは、組織に緩和策を適用し、ハント活動を実施し、更新プログラムを適用して脆弱性を修復するよう勧告しています。組織は、CISAの24時間365日運用センターに、インシデントに関する詳細な情報を提供して、関連するインシデントを報告する必要があります。運用指令22-01(Binding Operational Directive 22-01)では、連邦民間行政府機関(Federal Civilian Executive Branch agencies)にカタログ化された脆弱性を修復するよう義務付けられています。既知の悪用された脆弱性カタログは、重大なリスクをもたらすCVEの動的リストです。運用指令22-01はFCEB機関に特有のものですが、CISAはすべての組織にカタログの脆弱性を修復することを優先するよう強く勧告しています。CISAは、特定の基準を満たす脆弱性を継続的にカタログに追加する予定です。