CISA 将一个已知被利用的漏洞添加到目录中
CISA已将其已知被利用漏洞 (KEV) 目录中添加了一个新漏洞,即 CVE-2025-54948。该漏洞影响 Trend Micro Apex One,涉及一个操作系统命令注入缺陷。此类漏洞通常被网络行为者利用,并带来重大风险。KEV 目录是由运营指令 (BOD) 22-01 设立的,用于列出具有重大风险的漏洞。BOD 22-01 要求联邦文职行政部门 (FCEB) 机构在规定截止日期前修复这些漏洞。该指令旨在保护 FCEB 网络免受积极威胁。虽然 BOD 22-01 专门针对 FCEB 机构,但 CISA 强烈建议所有组织都应对 KEV 目录中的漏洞进行处理。优先处理漏洞修复对于降低网络攻击的风险至关重要。CISA 将继续更新 KEV 目录,其中包含符合其标准的新漏洞。这一持续过程确保组织了解关键安全风险。