CISA 将一个已知的被利用漏洞添加到目录中 笔记

CISA 将一个已知的被利用漏洞添加到目录中

美国网络安全和基础设施安全局(CISA)已将新的漏洞添加到其已知利用漏洞目录中,该目录基于对主动利用的证据。添加的漏洞是CVE-2025-31161,即CrushFTP身份验证绕过漏洞。这种类型的漏洞是恶意网络行为者频繁使用的攻击向量,对联邦企业构成重大风险。已知利用漏洞目录由22-01号运营指令建立,用于识别已知的常见漏洞和暴露,这些漏洞对联邦企业构成重大风险。22-01号运营指令要求联邦文职行政部门机构在截止日期前修复已识别的漏洞,以保护其网络免受主动威胁。该指令仅适用于FCEB机构,但CISA敦促所有组织优先及时修复目录中的漏洞。CISA将继续将符合指定标准的漏洞添加到目录中。已知利用漏洞目录是已知对联邦企业构成重大风险的漏洞的动态列表。CISA的目标是通过优先修复这些漏洞来降低网络攻击的风险。通过修复这些漏洞,组织可以保护自己免受主动威胁,并降低其暴露于网络攻击的风险。