CISA, 악용된 취약점 목록에 하나 추가
CISA는 능동적으로 악용되는 취약점 목록인 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. BerriAI LiteLLM에 영향을 미치는 CVE-2026-42208로 식별된 새로운 취약점이 능동적인 악용으로 인해 추가되었습니다. 이 취약점은 일반적인 공격 방법인 SQL 인젝션을 구체적으로 포함합니다. 이는 연방 기업에 상당한 위험을 초래합니다. KEV 카탈로그는 알려진 악용 취약점을 해결하기 위해 운영 지침(BOD) 22-01에 의해 생성되었습니다. BOD 22-01은 연방 기관이 네트워크를 보호하기 위해 나열된 취약점을 수정하도록 의무화합니다. 기관은 지정된 마감일까지 이러한 취약점을 해결해야 합니다. BOD 22-01은 연방 기관에 적용되지만, CISA는 모든 조직이 KEV 수정을 우선적으로 처리할 것을 권장합니다. KEV 취약점의 시기적절한 수정은 사이버 공격 노출을 줄이는 데 중요합니다. CISA는 새로운 악용 가능한 취약점이 식별됨에 따라 카탈로그를 계속 업데이트할 것입니다.