CISA, 악용된 취약점 7개 목록에 추가
CISA는 새로 식별된 7가지 보안 취약점을 포함하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. Microsoft Windows, Adobe Acrobat, Microsoft Exchange Server, Fortinet과 같은 제품에 영향을 미치는 이러한 취약점은 악의적인 공격자에 의해 적극적으로 악용되고 있습니다. 이번 업데이트는 이러한 취약점이 빈번한 공격 벡터라는 증거에 기반합니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관이 지정된 기한까지 KEV 카탈로그에 나열된 취약점을 해결하도록 의무화합니다. 이 지침은 FCEB 네트워크를 기존 사이버 위협으로부터 보호하는 데 도움이 됩니다. KEV 카탈로그는 상당한 위험을 초래하는 CVE의 동적 목록 역할을 합니다. BOD 22-01은 FCEB 기관에 구속력이 있지만, CISA는 모든 조직이 이러한 취약점을 패치하는 것을 우선적으로 처리할 것을 권장합니다. KEV 카탈로그 취약점을 시기적절하게 해결하는 것은 효과적인 취약점 관리에 매우 중요합니다. CISA는 자체 기준을 충족하는 새로운 취약점을 계속해서 카탈로그에 추가할 것입니다.