CISA, 악용된 취약점 2개 목록에 추가
CISA는 두 개의 새로운 취약점, CVE-2026-67277 및 CVE-2026-86060을 활발한 악용으로 인해 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 두 취약점 모두 MikroTik RouterOS에 영향을 미칩니다. 이러한 유형의 취약점은 사이버 범죄자들에게 일반적인 공격 벡터입니다. 연방 민간 행정부(FCEB) 기관은 구속력 있는 운영 지침(BOD) 26-04에 따라 공개적으로 노출된 자산에서 KEV 카탈로그에 나열된 취약점의 복구를 우선시해야 합니다. BOD 26-04는 악용 후 완전한 제어를 허용하는 고위험 취약점의 신속한 패치를 강조합니다. 이 지침은 또한 기관이 패치를 적용하기 전에 침해 여부를 확인하도록 기대합니다. BOD 26-04는 FCEB 기관에만 해당되지만, CISA는 모든 조직이 유사한 위험 기반 취약점 관리를 채택하도록 권장합니다. CISA는 계속해서 적격 취약점을 KEV 카탈로그에 추가할 것입니다. 조직은 아직 카탈로그에 없는 악용된 취약점을 검토를 위해 추천할 수 있습니다. 추천에는 CVE ID, 악용 증거 및 명확한 완화 단계가 필요합니다.