CISA, 이미 악용된 취약점 2개를 카탈로그에 추가 노트

CISA, 이미 악용된 취약점 2개를 카탈로그에 추가

CISA(미국 사이버 보안 및 기반 시설 보안국)는 활발한 악용 증거를 인용하며, 알려진 악용 가능한 취약점 목록에 두 가지 새로운 취약점을 추가했습니다. 해당 취약점은 Gladinet CentreStack의 하드 코딩된 암호화 키 문제인 CVE-2025-30406과 Microsoft Windows 공통 로그 파일 시스템 드라이버의 use-after-free 취약점인 CVE-2025-29824입니다. 이러한 유형의 취약점은 악성 행위자의 일반적인 공격 경로이며 연방 기업에 상당한 위험을 초래합니다. 알려진 악용 가능한 취약점 목록은 연방 기업에 대한 심각한 위험을 식별하고 해결하기 위해 구속력 있는 운영 지침 22-01에 의해 설정되었습니다. 이 지침은 연방 민간 행정부 기관이 네트워크를 보호하기 위해 기한까지 식별된 취약점을 해결하도록 요구합니다. 이 목록은 연방 기업에 상당한 위험을 초래하는 알려진 일반적인 취약점 및 노출의 실시간 목록입니다. 이 지침은 FCEB 기관에만 적용되지만, CISA는 모든 조직이 목록에 있는 취약점의 적시 해결을 우선시할 것을 촉구합니다. CISA는 지정된 기준을 충족하는 취약점을 계속 목록에 추가할 것입니다. 기관은 조직이 취약점 해결을 우선시하여 사이버 공격에 대한 노출을 줄이도록 권장합니다. 그렇게 함으로써 조직은 활성 위협으로부터 자신을 보호하고 사이버 공격의 위험을 줄일 수 있습니다.