CISA, 악용된 취약점 목록에 하나 추가 노트

CISA, 악용된 취약점 목록에 하나 추가

CISA는 새로운 취약점인 CVE-2026-28318을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. SolarWinds Serv-U의 이 취약점은 통제되지 않는 리소스 소모를 포함합니다. 이와 같이 적극적으로 악용되는 취약점은 사이버 범죄자들에게 일반적인 공격 벡터입니다. 이러한 취약점은 연방 기관에 상당한 위험을 초래합니다. KEV 카탈로그는 이러한 중대한 위험에 대처하기 위해 Binding Operational Directive (BOD) 22-01에 의해 설립되었습니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관이 마감일까지 이러한 취약점을 수정하도록 의무화합니다. 이는 FCEB 네트워크를 능동적인 사이버 위협으로부터 보호하기 위함입니다. BOD 22-01은 특히 FCEB 기관을 대상으로 하지만, CISA는 모든 조직이 KEV 카탈로그 취약점 수정을 우선적으로 처리할 것을 권장합니다. 이 조치는 사이버 공격에 대한 취약성을 줄이는 데 도움이 됩니다. CISA는 기준에 맞는 새로운 취약점으로 KEV 카탈로그를 계속 업데이트할 것입니다.