CISA, 악용된 취약점 2개 목록에 추가
CISA는 알려진 악용 취약점(KEV) 카탈로그에 두 개의 새로운 취약점을 추가했습니다. 이 취약점들은 CVE-2024-1708 (ConnectWise ScreenConnect) 및 CVE-2026-32202 (Microsoft Windows)이며, 현재 악용되고 있습니다. 이러한 유형의 결함은 종종 사이버 공격으로 이어지며, 특히 정부 네트워크에 상당한 위험을 초래합니다. BOD 22-01은 중요한 취약점을 식별하고 패치를 의무화하기 위해 KEV 카탈로그를 설립했습니다. 이 지침은 연방 민간 행정부 기관이 이러한 취약점을 즉시 수정하도록 요구합니다. 수정 기한은 현재 위협으로부터 네트워크를 보호하기 위해 설정되었습니다. BOD 22-01은 연방 기관에 초점을 맞추고 있지만, CISA는 모든 조직이 KEV 카탈로그 수정 작업을 우선시하도록 권고합니다. 이러한 사전 예방적 조치는 사이버 공격에 대한 취약성을 줄이는 데 도움이 됩니다. 조직은 KEV 수정 작업을 기존의 취약점 관리 프로세스에 통합해야 합니다. CISA는 새로운 위협이 나타남에 따라 카탈로그에 취약점을 지속적으로 모니터링하고 추가할 것입니다.