タグ: BOD 26-04

News

パッチ適用はもう時代遅れなのか——「ミトス後」時代の脆弱性管理

2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ

cyberpress.org

CISAが積極的に悪用されているiCagendaおよびBalbooa FormsのRCE脆弱性をKEVに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ

bleepingcomputer.com

CISAが連邦政府機関に対し、最大深刻度のColdFusion脆弱性を金曜日までにパッチ適用するよう命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusion商用ウェブアプリ開発プラットフォームで実際に悪用されている最大深刻度の脆弱性について、政府機関に対し金曜日までにパッチを適用するよう命じました。 この脆弱性(CVE-2026-48282)はColdFusionバージョン2

gbhackers.com

CISA、悪用が確認されているMicrosoft SharePointの脆弱性をKEVカタログに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は先ごろ、Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-45659を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 今回の追加は、企業環境において実際に悪用が進行しているリスクの高さを浮き彫りにしてい

bleepingcomputer.com

CISA、Microsoft SharePointのRCE脆弱性が実際に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、攻撃者がMicrosoft SharePointの深刻度の高いリモートコード実行脆弱性の悪用を開始したと警告しました。 CVE-2026-45659として追跡されているこの脆弱性は、信頼できないデータのデシリアライゼーションに起因するもので、低い権限

hipaajournal.com

CISAが連邦機関に脆弱性対応のリスクベースアプローチ導入を指示

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦民間機関を対象とした脆弱性修正の新たな期限を定める拘束的運用指令(BOD 26-04)を発行しました。新たな脆弱性が発見される頻度は人工知能の普及によって急激に増加しており、防御担当者はパッチ適用の優先順位付けに長年苦慮してきまし

cyberpress.org

新指令でCISAが連邦機関に高リスク脆弱性の3日以内修正を義務付け

サイバーセキュリティ・インフラセキュリティ庁(CISA)は拘束的運用指令(BOD)26-04を発令し、連邦行政府(FCEB)機関に対し、最も重大な脆弱性を暦日でわずか3日以内に修正することを義務付けました。 2026年6月10日に発令されたBOD 26-04は、「リスクに基づくセキュリティアップデートの優先付け」と題

gbhackers.com

CISA、連邦機関に3日以内の重大脆弱性パッチ適用を義務付け

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、新たな拘束的運用指令「BOD 26-04」を発令し、連邦民間機関に対して重大な脆弱性を最短3日以内に修正することを義務付けました。サイバー脅威の深刻化と脆弱性悪用サイクルの加速を受け、パッチ適用の期限を大幅に厳格化した形です。 2026年6月10日に発表さ