CISA는 카탈로그에 하나의 알려진 취약점을 추가합니다... 노트

CISA는 카탈로그에 하나의 알려진 취약점을 추가합니다.

CISA는 Array Networks AG 및 vxAG ArrayOS에서 인증 처리 오류로 인해 영향을 받는 새로운 취약점인 CVE-2023-28461을 알려진 취약점 카탈로그에 추가했습니다. 이 취약점은 악의적인 행위자에게 일반적인 공격 벡터이며 연방 기업에 상당한 위험을 초래합니다. 알려진 취약점 카탈로그는 연방 기업에 상당한 위험을 초래하는 취약점을 해결하기 위해 Binding Operational Directive (BOD) 22-01에 의해 설립되었습니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관이 지정된 기한까지 식별된 취약점을 수정하여 활성 위협으로부터 네트워크를 보호하도록 요구합니다. CISA는 모든 기관이 취약점 관리 관행의 일부로 카탈로그 취약점의 시기적절한 수정을 우선시할 것을 강력히 권고합니다. 카탈로그는 지정된 기준을 충족하는 취약점으로 계속 업데이트될 것입니다. BOD 22-01 Fact Sheet에는 지시에 대한 자세한 정보가 있습니다. FCEB 기관은 네트워크를 보호하기 위해 BOD 22-01을 준수해야 합니다. 비-FCEB 기관은 또한 사이버 보안 강화를 위해 이러한 취약점을 완화하기 위한 조치를 취해야 합니다.