CISA가 네 개의 알려진 악용 취약점을 목록에 추가했... 노트

CISA가 네 개의 알려진 악용 취약점을 목록에 추가했습니다

CISA는 적극적인 악용으로 인해 4개의 새로운 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 여기에는 두 개의 SonicWall SMA1000 Appliances 취약점(CVE-2026-15409 및 CVE-2026-15410)과 Active Directory Federation Services(CVE-2026-56155) 및 SharePoint Server(CVE-2026-56164)에 대한 두 개의 Microsoft 취약점이 포함됩니다. 이러한 유형의 취약점은 상당한 위험을 초래하는 일반적인 공격 벡터입니다. 운영 지침 26-04는 연방 민간 행정부 기관이 KEV 카탈로그의 취약점, 특히 악용 후 완전한 제어를 허용하는 공개적으로 노출된 자산의 취약점 복구를 우선시하도록 의무화합니다. 이 지침은 또한 패치를 적용하기 전에 이전 침해 여부를 확인하는 것에 대한 기대치를 설정합니다. BOD 26-04는 FCEB 기관에만 해당되지만, CISA는 모든 조직이 위험 기반 취약점 관리를 채택하고 KEV 카탈로그 항목을 해결할 것을 촉구합니다. CISA는 기준을 충족하는 취약점을 KEV 카탈로그에 계속 추가할 계획입니다. 조직은 CVE ID 및 완화 지침이 있는 새로 발견된 적극적으로 악용된 취약점을 포함하도록 추천할 수 있습니다.