CISA가 카탈로그에 추가된 3개의 알려진 취약점 노트

CISA가 카탈로그에 추가된 3개의 알려진 취약점

CISA는 Known Exploited Vulnerabilities Catalog에 세 가지 새로운 취약점을 추가했습니다. 이는 Apple 코드 실행 취약점, Apple 크로스 사이트 스크립팅 취약점 및 Oracle Agile Product Lifecycle Management 잘못된 권한 취약점을 포함합니다. 이러한 취약점은 악의적인 행위자에 의해 자주 악용되며 연방 기업에 대한 상당한 위험을 초래합니다. Known Exploited Vulnerabilities Catalog은 연방 기업에 대한 위험이 큰 CVE의 살아 있는 목록입니다. FCEB 기관은 카탈로그에 식별된 취약점을 마감일까지 수정해야 합니다. CISA는 모든 조직이 취약점 관리 실천의 일부로 카탈로그 취약점의 적시적인 수정을 우선순위로 삼을 것을 촉구합니다. 이 기관은 지정된 기준을 충족하는 취약점을 카탈로그에 계속 추가할 것입니다.