CISA가 네 개의 알려진 악용 취약점을 목록에 추가했... 노트

CISA가 네 개의 알려진 악용 취약점을 목록에 추가했습니다

CISA는 활발한 악용 징후를 보이는 4개의 새로운 취약점을 포함하여 알려진 악용 취약점(KEV) 카탈로그를 업데이트했습니다. 이러한 추가 사항에는 Microsoft IKE 서비스 확장 프로그램의 이중 해제 취약점과 Microsoft SharePoint의 약한 인증 결함이 포함됩니다. Broadcom의 VMware vCenter에는 새로운 경로 순회 취약점이 있으며, Apple macOS 사용자는 부적절한 인증 취약점에 직면해 있습니다. 이러한 취약점은 일반적으로 사이버 공격자가 표적으로 삼으며 연방 시스템에 상당한 위협을 가합니다.운영 지침(BOD) 26-04는 연방 민간 행정부(FCEB) 기관에 대한 엄격한 취약점 관리를 의무화합니다. 이 지침은 복구 노력을 안내하는 데 있어 KEV 카탈로그의 중요한 역할을 강조합니다. 연방 기관은 특히 KEV 카탈로그에 있는 고위험 취약점을 신속하게 해결해야 하며, 특히 악용 시 완전한 제어를 허용할 수 있는 공개 노출 자산에 대해서는 더욱 그렇습니다. 이 지침은 또한 기관이 패치 전에 시스템 침해 여부를 확인하도록 기대합니다.BOD 26-04는 FCEB 기관을 구체적으로 대상으로 하지만, CISA는 모든 조직이 취약점 관리에 위험 기반 접근 방식을 채택할 것을 강력히 권장합니다. KEV 카탈로그 취약점의 복구를 우선시하는 것은 모든 주체에게 중요합니다. CISA는 새로운 취약점이 확립된 기준을 충족하면 지속적으로 카탈로그에 추가할 것입니다. 아직 KEV 카탈로그에 나열되지 않은 악용된 취약점을 인지하는 조직은 CISA의 KEV 후보 양식을 통해 포함을 위해 이를 추천할 수 있습니다. 추천된 취약점은 CVE ID, 확인된 악용 증거 및 명확한 완화 조언을 포함해야 합니다.