CISA 将八种已知被利用的漏洞纳入清单” 笔记

CISA 将八种已知被利用的漏洞纳入清单”

“美国网络安全和基础设施安全局(CISA)因发现存在主动利用证据,已将八项新漏洞列入其“已知被利用漏洞”(KEV)目录。这些漏洞涉及 PaperCut NG/MF、JetBrains TeamCity、Kentico Xperience、Quest KACE SMA、Synacor Zimbra 以及 Cisco Catalyst SD-WAN Manager。此类漏洞是常见的攻击途径,构成重大风险。KEV 目录是根据《强制性运营指令》(BOD)22-01 设立的,旨在识别对联邦企业构成实质性风险的漏洞。BOD 22-01 要求联邦文职行政分支(FCEB)机构在指定截止日期前修复这些漏洞。此举旨在保护 FCEB 网络免受主动网络威胁。尽管 BOD 22-01 主要针对 FCEB 机构,但 CISA 强烈建议所有组织尽快处理 KEV 目录中的漏洞。优先开展修复工作对于降低网络攻击暴露至关重要。CISA 将继续根据既定标准更新 KEV 目录,纳入新的漏洞。”