CISA가 카탈로그에 하나의 알려진 취약점 추가 노트

CISA가 카탈로그에 하나의 알려진 취약점 추가

CISA는 활발한 악용 증거에 기반하여 알려진 악용 취약성 카탈로그에 새로운 취약성을 추가했습니다. 추가된 취약성은 CVE-2025-31161이며, CrushFTP 인증 우회 취약성입니다. 이 유형의 취약성은 악의적인 사이버 공격자에게 빈번한 공격 벡터이며 연방 기업에 상당한 위험을 초래합니다. 알려진 악용 취약성 카탈로그는 Binding Operational Directive 22-01에 따라 연방 기업에 상당한 위험을 초래하는 알려진 공통 취약성과 노출을 식별하기 위해 설립되었습니다. BOD 22-01은 연방 민간 집행부 기관이 활발한 위협으로부터 네트워크를 보호하기 위해 지정된 기한까지 식별된 취약성을 수정하도록 요구합니다. 이 지침은 FCEB 기관에만 적용되지만 CISA는 모든 기관이 카탈로그 취약성의 시기적절한 수정을 우선적으로 처리할 것을 권고합니다. CISA는 지정된 기준을 충족하는 취약성을 카탈로그에 계속 추가할 것입니다. 알려진 악용 취약성 카탈로그는 연방 기업에 상당한 위험을 초래하는 알려진 취약성의 생명 있는 목록입니다. CISA의 목표는 이러한 취약성의 수정을 우선순위로 하여 사이버 공격의 위험을 줄이는 것입니다. 이러한 취약성을 수정함으로써 기관은 활발한 위협으로부터 자신을 보호하고 사이버 공격에 대한 노출을 줄일 수 있습니다.