CISA, 악용되는 것으로 알려진 세 가지 취약점을 카... 노트

CISA, 악용되는 것으로 알려진 세 가지 취약점을 카탈로그에 추가하다

CISA는 적극적인 악용 증거로 인해 세 가지 새로운 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 식별된 취약점은 JFrog Artifactory에 영향을 미치는 CVE-2026-42016 및 CVE-2026-42018, ConnectWise ScreenConnect에 영향을 미치는 CVE-2026-84869입니다. 악용된 취약점은 사이버 공격의 일반적인 방법이며 상당한 위험을 초래합니다. 연방 민간 행정부(FCEB) 기관은 취약점 관리를 위해 운영 바인딩 지침(BOD) 26-04를 준수해야 합니다. 이 지침은 공개적으로 노출된 시스템의 고위험 취약점을 신속하게 패치하는 우선순위 지정을 위해 KEV 카탈로그의 중요성을 강조합니다. BOD 26-04는 또한 기관이 패치를 적용하기 전에 침해 여부를 확인하도록 요구합니다. BOD 26-04는 FCEB 기관을 위한 것이지만, CISA는 모든 조직이 위험 기반 취약점 관리를 구현할 것을 권장합니다. KEV 카탈로그 취약점의 수정 우선순위 지정을 강력히 권장합니다. CISA는 자격을 갖춘 취약점으로 KEV 카탈로그를 계속 업데이트할 것입니다. 조직은 아직 카탈로그에 없는 악용된 취약점을 CISA의 KEV 지명 양식을 통해 지명할 수 있습니다.