CISA 将一个已知被利用的漏洞添加到目录中 笔记

CISA 将一个已知被利用的漏洞添加到目录中

CISA已将其已知已利用漏洞(KEV)目录添加了一个新漏洞,CVE-2025-43300。此漏洞影响Apple iOS、iPadOS和macOS,属于越界写入漏洞。此类漏洞常被网络攻击者利用,对联邦系统构成重大风险。CISA的约束性运行指令(BOD)22-01建立了KEV目录,以识别和解决具有重大风险的漏洞。该指令规定,联邦文职行政部门(FCEB)机构必须在规定截止日期前修复这些漏洞。目的是保护FCEB网络免受持续的网络威胁。虽然BOD 22-01专门针对FCEB机构,但CISA强烈建议所有组织都采取类似的措施。优先修复KEV目录中的漏洞对于加强网络安全防御至关重要。CISA将根据既定标准持续更新KEV目录,纳入新漏洞。这种积极主动的方法旨在增强整体安全态势,以应对普遍存在的网络威胁。