CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 알려진 악용 취약점(KEV) 카탈로그에 새로운 취약점인 CVE-2026-20182를 추가했습니다. 이 Cisco Catalyst SD-WAN Controller 인증 우회 취약점은 악의적인 행위자에 의해 적극적으로 악용되고 있습니다. 이러한 유형의 취약점은 특히 연방 기관에 상당한 위험을 초래합니다. CISA는 완화를 위해 비상 지침 26-03 및 보충 지침 ED 26-03, 그리고 BOD 22-01을 준수할 것을 촉구합니다. KEV 카탈로그는 고위험 취약점 목록 역할을 하며 BOD 22-01의 핵심 구성 요소입니다. 연방 기관은 KEV 카탈로그의 취약점을 마감일까지 해결해야 합니다. BOD 22-01은 주로 연방 기관에 영향을 미치지만, CISA는 모든 조직이 KEV 카탈로그 취약점 해결을 우선시할 것을 권장합니다. 이러한 사전 예방적 접근 방식은 사이버 공격에 대한 노출을 줄이는 데 도움이 됩니다. CISA는 특정 기준을 충족하는 취약점으로 KEV 카탈로그를 계속 업데이트할 계획입니다.