CISA, 악용된 취약점 2개 목록에 추가
CISA는 적극적인 악용으로 인해 두 개의 새로운 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 여기에는 KNX 프로토콜 연결 권한 부여 옵션 1에 영향을 미치는 CVE-2023-4346과 Oracle E-Business Suite의 CVE-2026-46817이 포함됩니다. 악용된 취약점은 연방 시스템에 상당한 위험을 초래하는 일반적인 공격 방법입니다. 운영 지침(BOD) 26-04는 연방 기관에 KEV 카탈로그에 나열된 취약점의 수정 우선순위를 정하도록 의무화합니다. 이 지침은 악용 후 완전한 제어를 부여하는 공개적으로 노출된 자산의 고위험 취약점에 중점을 둡니다. BOD 26-04는 또한 기관이 패치를 적용하기 전에 침해 여부를 확인해야 하는 요구 사항을 명시합니다. 이 지침은 연방 민간 기관에 적용되지만, CISA는 모든 조직이 위험 기반 접근 방식을 채택할 것을 권장합니다. CISA는 새로운 악용 취약점으로 KEV 카탈로그를 계속 업데이트할 것입니다. 조직은 CVE ID, 악용 증거 및 완화 단계가 있는 경우 KEV 카탈로그에 대한 취약점을 추천할 수 있습니다.