CISA 将一个已知被利用的漏洞添加到目录中
CISA 已将新的漏洞 CVE-2025-7775 添加到已知被利用漏洞(KEV)目录中。该 Citrix NetScaler 内存溢出漏洞已被观察到正在被积极利用。这种漏洞代表了网络犯罪分子的常见攻击方法,也对联邦系统构成了实质性风险。Binding Operational Directive(BOD)22-01 建立了 KEV 目录。该指令要求联邦文职行政机构修复这些已识别的漏洞。目标是保护联邦网络免受活跃威胁。虽然 BOD 22-01 特别针对 FCEB 机构,但 CISA 建议所有组织解决 KEV 目录漏洞。优先修复这些漏洞对于改善网络安全至关重要。CISA 将继续更新目录,以满足已建立的标准的漏洞。