CISA, 악용된 취약점 목록에 하나 추가
CISA는 새로운 취약점을 추가하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 새로 추가된 취약점은 Ivanti Endpoint Manager Mobile(EPMM)의 부적절한 입력 유효성 검사(Improper Input Validation)와 관련된 CVE-2026-6973입니다. 이 취약점은 악의적인 행위자에 의해 적극적으로 악용되고 있어 심각한 위험을 초래합니다. KEV 카탈로그는 연방 기업에 상당한 위협이 되는 알려진 취약점 목록입니다. 이 카탈로그는 운영 지침(Binding Operational Directive, BOD) 22-01에 따라 설립되었습니다. BOD 22-01은 연방 민간 행정부 기관에 식별된 취약점을 신속하게 해결하도록 의무화합니다. 목표는 FCEB 네트워크를 능동적인 사이버 위협으로부터 보호하는 것입니다. CISA는 모든 조직이 KEV 카탈로그 취약점을 해결할 것을 권장합니다. 사이버 공격에 대한 노출을 줄이기 위해 해결 우선순위를 정하는 것이 중요합니다. CISA는 시기적절한 취약점 관리 관행의 중요성을 강조합니다. CISA는 새로운 취약점이 발견되는 대로 카탈로그를 계속 업데이트할 것입니다.