CISA가 KEV 카탈로그에 하나의 취약점을 추가합니다.
CISA는 활성 악용으로 인해 Ivanti Connect Secure 취약점인 CVE-2025-22457를 알려진 악용 취약점 카탈로그에 추가했습니다. Ivanti Connect Secure, Policy Secure 및 ZTA Gateways의 스택 기반 버퍼 오버플로우 취약점은 상당한 위험을 초래합니다. CISA는 조직에 대하여 완화 조치를 적용하고, 사냥 활동을 수행하며 업데이트를 적용하여 취약점을 완화할 것을 촉구합니다. 조직은 CISA의 24/7 운영 센터에 관련 사건을 보고하여 사건에 대한 자세한 정보를 제공해야 합니다. 연방민간행정기관(Binding Operational Directive 22-01)에 따라 연방민간행정기관은 카탈로그에 있는 취약점을 완화해야 합니다. 알려진 악용 취약점 카탈로그는 실질적인 위험을 초래하는 CVE의 동적 목록입니다. BOD 22-01이 FCEB 기관에 특정되더라도 CISA는 모든 조직에 카탈로그 취약점의 시기적 완화를 강력히 권장합니다. CISA는 특정 기준을 충족하는 취약점을 카탈로그에 계속 추가할 것입니다.