CISA, 악용된 취약점 5개 목록에 추가 노트

CISA, 악용된 취약점 5개 목록에 추가

CISA는 알려진 악용 취약점(KEV) 카탈로그를 업데이트하여 5개의 새로운 취약점을 추가했습니다. 이 취약점에는 SKYSEA Client View, Rapid7 Velociraptor, Microsoft Windows, IGEL OS의 문제가 포함됩니다. 활발한 악용 증거가 이러한 취약점을 카탈로그에 추가하도록 했습니다. 이러한 취약점은 악의적인 사이버 행위자들이 흔히 사용하는 진입점입니다. 이는 연방 정부 기관 및 기타 조직에 상당한 위험을 초래합니다. 구속력 있는 운영 지침(BOD) 22-01은 FCEB 기관을 위해 KEV 카탈로그를 설정했습니다. 이 지침은 기관이 특정 기한까지 식별된 취약점을 해결하도록 요구합니다. BOD 22-01은 연방 기관에 적용되지만, CISA는 모든 조직이 KEV 해결을 우선시할 것을 권장합니다. 조직은 취약점 관리 내에서 적시에 해결하는 것을 포함해야 합니다. CISA는 새로운 취약점을 포함하여 KEV 카탈로그를 계속 업데이트할 것입니다.