CISA, 악용된 취약점 목록에 하나 추가
CISA는 Splunk Enterprise 취약점인 CVE-2026-20253이 활발하게 악용되고 있다는 이유로 알려진 악용 취약점(KEV) 카탈로그에 이를 추가했습니다. 이 치명적인 취약점은 비인가 접근을 허용하며 정부 시스템에 상당한 위험을 초래합니다. 운영 지침(BOD) 26-04는 이제 연방 민간 행정부 기관에 KEV 카탈로그에 나열된 취약점의 수정 작업을 우선적으로 수행하도록 의무화합니다. BOD 22-01을 업데이트하는 이 지침은 악용 후 완전한 제어를 제공하는 고위험 취약점에 대한 신속한 조치를 강조합니다. 저위험 취약점은 연기될 수 있지만, 기관은 이제 패치 전에 침해 여부를 사전에 확인해야 합니다. BOD 26-04는 연방 기관을 구체적으로 대상으로 하지만, CISA는 모든 조직이 유사한 위험 기반 취약점 관리 관행을 채택할 것을 강력히 권장합니다. CISA는 취약점이 식별되고 악용됨에 따라 KEV 카탈로그에 계속 추가할 것입니다. 조직은 CVE ID, 악용 증거 및 명확한 완화 단계가 있는 경우 KEV 카탈로그에 포함될 취약점을 추천할 수 있습니다. 이러한 사전 예방적 접근 방식은 만연한 위협에 대한 사이버 보안 방어를 강화하는 것을 목표로 합니다.