DoseFix ライブ
0
安全保障·アメリカ合衆国·確認済み

CISA、既知の悪用された脆弱性をカタログに追加

アメリカ合衆国·
DoseFix Editorial複数情報源の統合記事

CISAは、活発な悪用の証拠に基づき、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。脆弱性は、CVE-2023-49105(ownCloudの不適切な認証)、CVE-2026-53362(Linuxカーネルの不特定)、CVE-2026-66384(JFrog Artifactoryのパストラバーサル)です。これらのタイプの脆弱性は、悪意のあるサイバー攻撃者にとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらします。拘束力のある運用指令(BOD)26-04は、連邦民事行政機関(FCEB)に脆弱性管理要件を定め、KEVカタログにリストされた高リスク脆弱性の修復を優先することを要求しています。BOD 26-04はFCEB機関にのみ適用されますが、CISAはすべての組織に対し、リスクベースの脆弱性管理を採用し、KEVカタログの脆弱性の修復を優先することを推奨しています。

自動翻訳 · EN
1 ソース
アメリカ合衆国

判明していること

BOD 26-04は、機関に対し、悪用後に完全な制御を付与する公開された資産上のKEVリスト脆弱性の修復を優先することを要求しています。

1 ソース

この脆弱性は、Oracle HTTP ServerおよびOracle WebLogic Server Proxy Plug-inにおける不適切なアクセス制御の脆弱性です。

1 ソース

拘束力のある運用指令26-04は、FCEB機関に対し、KEVカタログの脆弱性の修復を優先することを要求しています。

1 ソース

拘束力のある運用指令(BOD)26-04は、連邦民間行政機関(FCEB)に適用されます。

1 ソース

脆弱性は、CVE-2023-49105(ownCloud)、CVE-2026-53362(Linux Kernel)、およびCVE-2026-66384(JFrog Artifactory)です。

1 ソース

CISAは、既知の悪用された脆弱性(KEV)カタログに3つの脆弱性を追加しました。

1 ソース

これらの脆弱性は、Red Hat、Microsoft、Ajax.NET、Linux、およびCitrix製品に影響します。

1 ソース

CISAは、すべての組織に対し、リスクベースの脆弱性管理を採用することを推奨しています。

1 ソース

CISAは2026年8月25日に勧告を発行しました。

1 ソース

この脆弱性は、Giteaのコードインジェクションの脆弱性です。

1 ソース
CISA KEVカタログ更新

CISAは、活発な悪用の証拠に基づき、ownCloud、Linuxカーネル、JFrog ArtifactoryのCVEを含む3つの脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。

検証済み · 1 ソース

ライブレポート

すべて見る
CISA KEVカタログ更新ローカルボイス · アメリカ合衆国
検証済み

コメント 0

この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。

礼節を保ち、意見と確認済み情報を区別してください。

まだコメントはありません。会話を始めましょう。

CISA、既知の悪用された脆弱性をカタログに追加 | DoseFix