CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 새로운 취약점을 추가하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 이번에 추가된 CVE-2021-43798은 Grafana 경로 순회 취약점과 관련이 있습니다. 경로 순회 취약점은 악의적인 행위자에 의해 자주 악용되며, 심각한 위험을 초래합니다. BOD(Binding Operational Directive) 22-01에 의해 생성된 KEV 카탈로그는 고위험 취약점을 식별합니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관이 이러한 취약점에 즉시 대응하도록 의무화합니다. 이러한 해결 조치는 진행 중인 사이버 위협으로부터 FCEB 네트워크를 보호하는 것을 목표로 합니다. 이 지침에는 알려진 취약점 패치를 위한 구체적인 기한이 포함되어 있습니다. CISA는 FCEB 기관을 대상으로 하면서도 모든 조직이 KEV 카탈로그 취약점을 우선적으로 처리하도록 권장합니다. 이러한 사전 예방적 접근 방식은 사이버 공격에 대한 노출을 크게 줄이고 전반적인 보안을 강화할 수 있습니다. CISA는 정의된 기준을 충족하는 취약점을 지속적으로 카탈로그에 추가할 계획입니다.