CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 Widget Factory Joomla Content Editor의 부적절한 접근 통제 취약점인 CVE-2026-48907을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 이 취약점은 현재 적극적으로 악용되고 있으며 연방 시스템에 상당한 위험을 초래합니다. 운영 지침(BOD) 26-04는 취약점 관리에 대한 연방 민간 행정부(FCEB) 기관의 요구 사항을 업데이트합니다. 이 지침은 특히 공개적으로 노출된 자산에서 악용 후 완전한 제어를 허용하는 KEV 카탈로그에 등재된 고위험 취약점의 수정 우선순위를 강조합니다. 저위험 취약점은 덜 시급하게 처리될 수 있습니다. BOD 26-04는 또한 기관이 패치 전에 시스템 침해 여부를 확인해야 하는 시점을 명시합니다. BOD 26-04는 FCEB 기관에만 해당되지만, CISA는 모든 조직이 취약점 관리에 위험 기반 접근 방식을 채택할 것을 권장합니다. 그들은 수정 작업을 위해 KEV 카탈로그 취약점의 우선순위를 정하도록 권장합니다. CISA는 자체 기준을 충족하는 취약점을 KEV 카탈로그에 계속 추가할 것입니다. 조직은 CVE ID, 악용 증명 및 완화 지침이 있는 경우 악용된 취약점을 포함 대상으로 추천할 수 있습니다.