CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 새로운 취약점을 추가하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 새로운 취약점은 LiteSpeed cPanel 플러그인의 권한 상승 결함인 CVE-2026-48172입니다. 이러한 유형의 취약점은 종종 공격자에 의해 악용되어 상당한 위험을 초래합니다. KEV 카탈로그는 구속 운영 지침(Binding Operational Directive) 22-01에 의해 확립된 상당한 위험을 가진 알려진 취약점 목록입니다. BOD 22-01은 연방 민간 행정부 기관이 식별된 취약점을 신속하게 수정하도록 의무화합니다. 이 지침은 연방 네트워크를 기존 위협으로부터 보호하는 것을 목표로 합니다. 제공된 사실 자료는 BOD 22-01에 대한 추가 세부 정보를 제공합니다. BOD 22-01은 주로 연방 기관에 적용되지만, 다른 조직도 KEV 카탈로그를 사용할 것을 강력히 권장합니다. KEV 취약점의 수정 우선순위 지정은 사이버 공격에 대한 노출을 줄이는 데 도움이 됩니다. CISA는 필요에 따라 카탈로그에 지속적으로 취약점을 추가할 계획입니다.