CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 Google Chromium V8 타입 혼동 취약점인 CVE-2026-85046을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 이 취약점은 현재 적극적으로 악용되고 있으며 연방 기관에 상당한 위험을 초래합니다. 운영 지침(BOD) 26-04는 연방 민간 행정부(FCEB) 기관이 KEV 카탈로그에 나열된 취약점을 수정하는 것을 우선시하도록 의무화합니다. 이 지침은 특히 악용 시 완전한 제어를 초래하는 공개적으로 노출된 자산의 고위험 취약점을 대상으로 합니다. BOD 26-04는 또한 연방 기관이 패치 전에 침해 여부를 확인해야 하는 요구 사항을 명시합니다. BOD는 FCEB 기관에만 적용되지만, CISA는 모든 조직이 이 위험 기반 접근 방식을 채택할 것을 권장합니다. CISA는 기준을 충족하는 취약점을 KEV 카탈로그에 계속 추가할 것입니다. 조직은 CVE ID, 악용 증명, 명확한 완화 단계가 있는 경우 포함을 위해 취약점을 추천할 수 있습니다. 악용된 취약점에 대한 이러한 적극적인 관리는 사이버 보안에 매우 중요합니다.