CISA, 알려진 악용 취약점 하나를 목록에 추가
CISA는 적극적인 악용 사례를 근거로 알려진 악용 취약점 목록에 새로운 취약점을 추가했습니다. 이 취약점은 CVE-2021-20035, SonicWall SMA100 어플라이언스 OS 명령어 주입 취약점입니다. 이러한 유형의 취약점은 악의적인 사이버 행위자들에게 빈번한 공격 경로이며 연방 기업에 상당한 위험을 초래합니다. 알려진 악용 취약점 목록은 알려진 취약점의 위험을 줄이기 위해 운영 지시서(BOD) 22-01에 의해 설립되었습니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관이 네트워크를 적극적인 위협으로부터 보호하기 위해 마감일까지 식별된 취약점을 수정하도록 요구합니다. BOD 22-01은 FCEB 기관에만 적용되지만, CISA는 모든 조직이 취약점 관리 관행의 일환으로 목록에 있는 취약점의 시기 적절한 수정을 우선시할 것을 강력히 권고합니다. CISA는 지정된 기준을 충족하는 취약점을 계속해서 목록에 추가할 것입니다. 이 목록은 연방 기업에 상당한 위험을 초래하는 알려진 일반적인 취약점 및 노출(CVE)의 실시간 목록입니다. FCEB 기관은 BOD 22-01을 준수하기 위해 마감일까지 식별된 취약점을 수정해야 합니다. 수정을 우선순위로 처리함으로써 조직은 사이버 공격에 대한 노출을 줄이고 적극적인 위협으로부터 네트워크를 보호할 수 있습니다.