CISA, 악용되는 것으로 알려진 세 가지 취약점을 카... 노트

CISA, 악용되는 것으로 알려진 세 가지 취약점을 카탈로그에 추가하다

CISA는 최근 알려진 악용 취약점(KEV) 카탈로그에 세 가지 새로운 취약점을 추가했습니다. 여기에는 Arista Extensible Operating System의 취약점, Google Chromium의 V8 엔진 취약점, 그리고 Cisco Catalyst SD-WAN Manager의 취약점이 포함됩니다. 이러한 취약점들이 악의적인 행위자들에 의해 적극적으로 악용되고 있다는 증거가 확인되었습니다. 이러한 취약점들은 연방 네트워크에 대한 흔하고 심각한 위협을 나타냅니다. KEV 카탈로그는 이러한 고위험 취약점을 추적하기 위해 Binding Operational Directive (BOD) 22-01에 의해 설립되었습니다. 이 지침은 연방 민간 행정부(FCEB) 기관이 이러한 식별된 취약점을 마감일까지 수정하도록 의무화합니다. BOD 22-01의 목표는 FCEB 네트워크를 현재의 사이버 위협으로부터 보호하는 것입니다. BOD 22-01은 FCEB 기관에 구체적으로 적용되지만, CISA는 모든 조직이 유사한 조치를 취할 것을 강력히 권고합니다. KEV 카탈로그 취약점의 수정 우선순위 지정은 전반적인 사이버 공격 노출을 줄이는 데 중요합니다. CISA는 기준을 충족하는 새로운 취약점이 식별됨에 따라 KEV 카탈로그를 계속 업데이트할 것입니다.