CISA 将一个已知的漏洞添加到目录中
CISA 已将新的漏洞添加到已知exploited漏洞目录中,该漏洞基于活动exploitation的证据。该漏洞是 CVE-2021-20035,SonicWall SMA100 设备 OS 命令注入漏洞。这类漏洞是恶意网络行为者的常见攻击矢量,对联邦企业构成了significant风险。已知exploited漏洞目录是根据 Binding Operational Directive (BOD) 22-01 建立的,以减少已知漏洞的风险。BOD 22-01 要求联邦文官执行分支 (FCEB) 机构在截止日期前修复已识别的漏洞,以保护其网络免受活动威胁。虽然 BOD 22-01 只适用于 FCEB 机构,但 CISA 强烈建议所有组织将 Catalog 漏洞的及时修复作为其漏洞管理实践的一部分。CISA 将继续添加满足指定标准的漏洞到目录中。该目录是一个活跃的已知常见漏洞和暴露 (CVE) 列表,对联邦企业构成了significant风险。FCEB 机构必须在截止日期前修复已识别的漏洞以遵守 BOD 22-01。通过优先修复,组织可以减少对网络攻击的暴露并保护其网络免受活动威胁。