CISA, 악용된 취약점 2개 목록에 추가
CISA는 능동적으로 악용되는 취약점 목록인 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 확인된 능동적 악용으로 인해 두 개의 새로운 취약점인 CVE-2025-34291과 CVE-2026-34926이 추가되었습니다. 이 취약점들은 카탈로그의 다른 취약점들과 마찬가지로 종종 공격 벡터로 사용됩니다. 이는 연방 네트워크 및 기타 조직에 큰 위험을 초래합니다. KEV 카탈로그는 Binding Operational Directive (BOD) 22-01에 의해 설립되었습니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관에 목록에 있는 취약점을 수정하도록 의무화합니다. 기관은 위협으로부터 보호하기 위해 지정된 기한을 준수해야 합니다. BOD 22-01은 FCEB 기관을 대상으로 하지만, CISA는 모든 조직이 KEV 수정을 우선적으로 처리할 것을 권고합니다. 시기적절한 수정은 모든 적절한 취약점 관리 전략의 강력한 부분입니다. CISA는 보호 강화를 위해 새로운 취약점으로 카탈로그를 지속적으로 업데이트할 것입니다.