CISA, 악용된 취약점 7개 목록에 추가 노트

CISA, 악용된 취약점 7개 목록에 추가

CISA는 현재 악용되고 있는 7개의 새로운 취약점을 추가하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 새로 추가된 취약점들은 Microsoft Windows, DirectX, Adobe Acrobat, Internet Explorer를 포함한 여러 소프트웨어 제품에 걸쳐 있습니다. 이 취약점들은 버퍼 오버플로우, use-after-free, 서비스 거부와 같은 문제들을 포함하며, 악의적인 사이버 활동을 가능하게 합니다. CISA는 이러한 취약점들을 특히 연방 기관에 대한 중대한 위험으로 인식하고 있습니다. Binding Operational Directive (BOD) 22-01은 FCEB 기관에 이러한 취약점들을 신속하게 해결하도록 의무화합니다. KEV 카탈로그는 알려진 위협에 대한 정보를 제공하고 보호하기 위한 동적인 목록입니다. 연방 네트워크 전반의 악용 가능한 공격 표면을 줄이기 위해 해결 기한이 설정됩니다. BOD 22-01은 주로 연방 기관을 대상으로 하지만, CISA는 모든 조직이 KEV 카탈로그를 사용하도록 권장합니다. 알려진 악용 취약점의 해결을 우선시하는 것은 효과적인 사이버 보안의 중요한 요소입니다. CISA는 새로운 취약점들이 실제에서 적극적으로 악용됨에 따라 카탈로그를 계속 업데이트할 것입니다.