CISA가 카탈로그에 추가된 두 개의 알려진 취약점
CISA는 악의적인 사이버 행위자들이 적극적으로 악용하고 있는 새로운 두 가지 취약점을 Known Exploited Vulnerabilities Catalog에 추가했습니다. 이러한 취약점, CVE-2024-38812 및 CVE-2024-38813은 VMware vCenter Server에 영향을 미치고 연방 기업에 대한 심각한 위험을 초래합니다. 이러한 유형의 취약점은 일반적인 공격 벡터이고 사이버 공격을 발동하는 데 사용할 수 있습니다. Known Exploited Vulnerabilities Catalog은 연방 기업의 알려진 취약점 위험을 줄이기 위해 Binding Operational Directive (BOD) 22-01에 의해 설립되었습니다. BOD 22-01은 연방 민간 행정부 기관이 지정된 마감일까지 확인된 취약점을 수정하여 네트워크를 보호하도록 요구합니다. BOD 22-01은 연방 민간 행정부 기관에만 적용되지만 CISA는 모든 조직이 취약점 관리 관행의 일부로 Catalog 취약점의 적시적인 수정을 우선순위로 삼을 것을 권장합니다. CISA는 Catalog에 지정된 기준을 충족하는 취약점을 지속적으로 추가할 것입니다. Catalog은 연방 기업에 대한 심각한 위험을 초래하는 알려진 공통 취약점 및 노출(CVE)의 살아 있는 목록입니다. 이러한 취약점의 수정은 활성 위협에 대한 보호를 위해 필수적입니다. 조직이 이러한 취약점을 우선순위로 수정하면 사이버 공격에 대한 노출을 줄일 수 있습니다.