DoseFix 라이브
0
안보·미국·확인됨

CISA, 알려진 악용 취약점 3개를 카탈로그에 추가

미국·
DoseFix Editorial다중 출처 종합

CISA는 활발한 악용 증거에 따라 알려진 악용 취약점(KEV) 카탈로그에 세 가지 새로운 취약점을 추가했습니다. 취약점은 CVE-2023-49105(ownCloud 부적절한 인증), CVE-2026-53362(Linux 커널 불특정), CVE-2026-66384(JFrog Artifactory 경로 탐색)입니다. 이러한 유형의 취약점은 악의적인 사이버 행위자에게 빈번한 공격 벡터이며 연방 기업에 상당한 위험을 초래합니다. 결속 운영 지침(BOD) 26-04는 연방 민간 행정부(FCEB) 기관에 대한 취약점 관리 요구 사항을 설정하며 KEV 카탈로그에 나열된 고위험 취약점의 수정 우선 순위를 요구합니다. BOD 26-04는 FCEB 기관에만 적용되지만, CISA는 모든 조직이 위험 기반 취약점 관리를 채택하고 KEV 카탈로그 취약점의 수정을 우선시할 것을 권장합니다.

자동 번역 · EN
1 소스
미국

알려진 사실

BOD 26-04는 기관이 공개적으로 노출된 자산에서 악용 후 완전한 제어를 허용하는 KEV 목록 취약점의 해결을 우선시하도록 요구합니다.

1 소스

이 취약점은 Oracle HTTP Server 및 Oracle WebLogic Server 프록시 플러그인의 부적절한 액세스 제어 취약점입니다.

1 소스

운영 지침 26-04는 FCEB 기관이 KEV 목록 취약점의 해결을 우선시하도록 요구합니다.

1 소스

운영 지침(BOD) 26-04는 연방 민간 행정부(FCEB) 기관에 적용됩니다.

1 소스

해당 취약점은 CVE-2023-49105(ownCloud), CVE-2026-53362(Linux 커널), CVE-2026-66384(JFrog Artifactory)입니다.

1 소스

CISA는 알려진 악용 취약점(KEV) 목록에 세 가지 취약점을 추가했습니다.

1 소스

해당 취약점은 Red Hat, Microsoft, Ajax.NET, Linux 및 Citrix 제품에 영향을 미칩니다.

1 소스

CISA는 모든 조직이 위험 기반 취약점 관리를 채택할 것을 권장합니다.

1 소스

CISA는 2026년 8월 25일에 권고를 발표했습니다.

1 소스

이 취약점은 Gitea 코드 주입 취약점입니다.

1 소스

라이브 보도

모두 보기
CISA KEV 카탈로그 업데이트현지 목소리 · 미국
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.

CISA, 알려진 악용 취약점 3개를 카탈로그에 추가 | DoseFix