CISA, 악용되는 것으로 알려진 세 가지 취약점을 카... 노트

CISA, 악용되는 것으로 알려진 세 가지 취약점을 카탈로그에 추가하다

CISA는 알려진 악용 취약점(KEV) 카탈로그를 업데이트하여 현재 악용되고 있는 세 가지 새로운 취약점을 추가했습니다. 이 취약점에는 Daemon Tools Lite, TanStack 및 Nx Console의 문제가 포함됩니다. 이러한 취약점은 악의적인 행위자가 사용할 수 있으며 상당한 위험을 초래합니다. KEV 카탈로그는 Binding Operational Directive (BOD) 22-01에 의해 생성된 상당한 위험을 나타내는 알려진 CVE 목록입니다. BOD 22-01은 연방 기관이 네트워크를 보호하기 위해 마감일까지 KEV를 해결하도록 요구합니다. CISA는 모든 조직이 KEV 취약점의 시기적절한 해결을 우선시할 것을 강력히 권장합니다. 이는 효과적인 취약점 관리에 필수적입니다. 이 카탈로그는 동적 리소스로 사용되며 CISA는 필요에 따라 추가 사항을 만들 것입니다. 업데이트된 카탈로그는 사이버 공격으로부터 보호하는 데 도움이 됩니다. 조직은 나열된 취약점을 적극적으로 관리하고 해결해야 합니다.