CISA 将一种已知被利用的漏洞添加到目录中 笔记

CISA 将一种已知被利用的漏洞添加到目录中

CISA已将Sangoma FreePBX身份验证绕过漏洞(CVE-2025-57819)添加到其已知已开发漏洞(KEV)目录中。该漏洞已被证实正在被恶意网络行为者积极利用。身份验证绕过漏洞是一种常见的攻击方法,对联邦系统构成重大风险。KEV目录由操作指令(BOD)22-01设立,列出了对联邦企业构成重大风险的漏洞。BOD 22-01规定,联邦文职行政部门(FCEB)机构必须在规定截止日期前修复这些已识别的漏洞。该指令旨在保护FCEB网络免受当前网络威胁。虽然BOD 22-01专门针对FCEB机构,但CISA强烈建议所有组织采取类似的做法。优先处理KEV目录中列出的漏洞是降低网络攻击暴露的关键。组织应将此优先处理纳入其常规漏洞管理流程。CISA将持续更新KEV目录,添加符合其既定标准的新漏洞。