CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 새로운 취약점인 Drupal Core SQL Injection 취약점 CVE-2026-9082를 추가하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 이 취약점은 악의적인 행위자에 의한 적극적인 악용 증거로 인해 포함되었습니다. SQL Injection 취약점은 일반적으로 악용되며 시스템에 상당한 위험을 초래합니다. KEV 카탈로그는 Binding Operational Directive (BOD) 22-01에 따라 유지 관리됩니다. 이 지침은 연방 민간 행정부(FCEB) 기관에 지정된 마감일까지 이러한 취약점을 패치하도록 요구합니다. 목표는 기존 위협과 취약점으로부터 연방 네트워크를 보호하는 것입니다. BOD 22-01 사실 자료는 지침 및 구현에 대한 자세한 내용을 제공합니다. BOD 22-01은 FCEB 기관에 중점을 두지만, CISA는 모든 조직이 이러한 취약점을 신속하게 해결할 것을 권장합니다. FCEB 외부의 조직도 안전을 유지하기 위해 KEV 취약점의 개선을 우선시해야 합니다. CISA는 기준을 충족하는 새로운 취약점이 나타날 때마다 카탈로그를 정기적으로 업데이트할 것입니다. 이러한 사전 예방적 접근 방식은 전반적인 사이버 보안 태세를 개선하고 잠재적 피해를 최소화하는 데 도움이 됩니다.