CISA, 익스플로잇 알려진 취약점 3건을 카탈로그에 ... 노트

CISA, 익스플로잇 알려진 취약점 3건을 카탈로그에 추가

CISA는 알려진 악용 취약점(Known Exploited Vulnerabilities, KEV) 카탈로그에 세 가지 새로운 취약점을 추가했습니다. 이러한 취약점은 D-Link 디바이스, 특히 DCS-2530L, DCS-2670L 및 DNR-322L 모델에 영향을 미칩니다. 새로 추가된 취약점에는 지정되지 않은 취약점, 명령 삽입 취약점 및 무결성 확인 없는 코드 다운로드 취약점이 포함됩니다. 이러한 유형의 취약점은 사이버 공격자에 의해 자주 악용되어 상당한 위험을 초래합니다. 운영 지시 22-01(Binding Operational Directive 22-01)은 연방 기업에 대한 상당한 위험을 가진 취약점을 확인하는 KEV 카탈로그를 설립했습니다. 이 지시는 연방 민간 행정부(Federal Civilian Executive Branch, FCEB) 기관이 지정된 기한까지 이러한 취약점을 개선하도록 요구합니다. 목표는 FCEB 네트워크를 활성 사이버 위협으로부터 보호하는 것입니다. BOD 22-01은 FCEB 기관에만 적용되지만 CISA는 모든 조직이 KEV 카탈로그 취약점을 우선적으로 개선할 것을 강력하게 추천합니다. 이러한 예방적 접근 방식은 사이버 공격에 대한 노출을 줄이는 데 중요합니다. CISA는 KEV 카탈로그를 설정된 기준에 따라 취약점을 계속 업데이트할 것입니다.