日本語版
最新ニュース
企業

CISAは、カタログに既知の既知の脆弱性を追加します

CISAは、積極的な搾取の証拠に基づいて、既知の悪用された脆弱性(KEV)カタログに1つの新しい脆弱性を追加しました。 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらします。 拘束力のある運用指令(BOD)22-01:既知の搾取された脆弱性の重大なリスクを減らすことは、連邦企業に重大なリスクをもたらす既知の共通脆弱性と暴露(CVE)の生きたリストとしてKEVカタログを確立しました。 BOD 22-01では、FCEBネットワークをアクティブな脅威から保護するために、期日までに特定された脆弱性を修正することを連邦民間執行部門(FCEB)機関に要求しています。詳細については、BOD 22-01ファクトシートを参照してください。 BOD 22-01はFCEB機関にのみ適用されますが、CISAは、脆弱性管理慣行の一部としてKEVカタログの脆弱性のタイムリーな改善に優先順位を付けることにより、すべての組織にサイバー攻撃を減らすよう強く促しています。 CISAは、指定された基準を満たすカタログに脆弱性を追加し続けます。 #CISAはカタログに既知の既知の脆弱性を追加します

CISAは、積極的な搾取の証拠に基づいて、既知の悪用された脆弱性(KEV)カタログに1つの新しい脆弱性を追加しました。

このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらします。

拘束力のある運用指令(BOD)22-01:既知の搾取された脆弱性の重大なリスクを減らすことは、連邦企業に重大なリスクをもたらす既知の共通脆弱性と暴露(CVE)の生きたリストとしてKEVカタログを確立しました。 BOD 22-01では、FCEBネットワークをアクティブな脅威から保護するために、期日までに特定された脆弱性を修正することを連邦民間執行部門(FCEB)機関に要求しています。詳細については、BOD 22-01ファクトシートを参照してください。

BOD 22-01はFCEB機関にのみ適用されますが、CISAは、脆弱性管理慣行の一部としてKEVカタログの脆弱性のタイムリーな改善に優先順位を付けることにより、すべての組織にサイバー攻撃を減らすよう強く促しています。 CISAは、指定された基準を満たすカタログに脆弱性を追加し続けます。

#CISAはカタログに既知の既知の脆弱性を追加します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。