CISA, 알려진 악용 취약점 하나를 카탈로그에 추가
CISA는 Known Exploited Vulnerabilities (KEV) 카탈로그에 새로운 취약점인 CVE-2025-7775를 추가했습니다. 이 Citrix NetScaler 메모리 오버플로 취약점은 적극적으로 악용되고 있는 것으로 관찰되었습니다. 이러한 취약점은 사이버 범죄자들에게 일반적인 공격 방법을 나타내며, 연방 시스템에 상당한 위험을 제시합니다. Binding Operational Directive (BOD) 22-01은 KEV 카탈로그를 설립했습니다. 이 지시문은 연방 민간 집행부 기관이 이러한 확인된 취약점을 수정하도록 명령합니다. 목표는 활성 위협으로부터 연방 네트워크를 보호하는 것입니다. BOD 22-01은 특히 FCEB 기관을 대상으로 하지만, CISA는 모든 조직이 KEV 카탈로그 취약점을 해결할 것을 권장합니다. 이러한 취약점의 수정을 우선하는 것은 사이버 보안을 개선하는 데 중요합니다. CISA는 설정된 기준을 충족하는 취약점으로 카탈로그를 계속 업데이트할 것입니다.