CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 Linux Kernel 취약점인 CVE-2025-39682를 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 이 취약점은 적극적인 악용 증거가 있어 상당한 위협이 됩니다. CVE-2025-39682는 악의적인 행위자가 악용 후 자산에 대한 완전한 제어권을 획득할 수 있도록 합니다. 연방 민간 행정부(FCEB) 기관은 이러한 고위험 취약점의 완화를 우선시해야 합니다. 이 요구 사항은 위험 기반 취약점 관리에 중점을 둔 운영 지침(BOD) 26-04에 의해 확립되었습니다. BOD 26-04는 공개적으로 노출된 자산에 대한 KEV 카탈로그에 나열된 취약점의 신속한 패치를 의무화합니다. 이 지침은 또한 기관이 패치를 적용하기 전에 침해 여부를 확인해야 하는 기대치를 명시합니다. BOD 26-04는 FCEB 기관을 위한 것이지만, CISA는 모든 조직이 유사한 위험 기반 관행을 채택할 것을 권장합니다. CISA는 새로운 악용 취약점이 식별됨에 따라 KEV 카탈로그를 계속 업데이트할 것입니다. 조직은 CVE ID, 악용 증거 및 완화 단계를 가지고 있다면 KEV 카탈로그에 대한 잠재적 추가 사항을 추천할 수 있습니다.