CISA가 6개의 알려진 악용 취약점을 추가하여 카탈로그에 추가했습니다
CISA는 적극적인 악용으로 인해 6개의 새로운 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 이러한 취약점에는 Red Hat Libuser, Red Hat Automatic Bug Reporting Tool, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel 및 Citrix NetScaler의 문제가 포함됩니다. 악용된 취약점은 사이버 행위자들이 자주 사용하며 연방 시스템에 상당한 위험을 초래합니다. 연방 민간 행정부 기관은 구속 운영 지침(BOD) 26-04에 따라 KEV 카탈로그에 나열된 취약점의 수정 우선순위를 정해야 합니다. 이 지침은 악용 후 완전한 제어를 허용하는 공개적으로 노출된 자산의 고위험 취약점 해결을 강조합니다. BOD 26-04는 또한 패치 전 침해 확인과 관련하여 기관에 대한 기대치를 설명합니다. 이 지침은 특히 FCEB 기관에 적용되지만, CISA는 모든 조직이 이 위험 기반 접근 방식을 채택하도록 권장합니다. CISA는 KEV 카탈로그에 새로운 취약점을 지속적으로 모니터링하고 추가할 것입니다. 조직은 악용을 입증하고 명확한 완화 조치가 있는 잠재적인 KEV 추가 사항을 제출할 수 있습니다.