CISA 将两种已知被利用的漏洞添加到目录中 笔记

CISA 将两种已知被利用的漏洞添加到目录中

美国网络安全和基础设施安全局(CISA)已将两种新漏洞添加到其已知被利用漏洞目录中,理由是有证据表明这些漏洞正在被积极利用。这些漏洞分别是CVE-2025-30406(Gladinet CentreStack中的硬编码加密密钥问题)和CVE-2025-29824(Microsoft Windows通用日志文件系统驱动程序中的释放后使用漏洞)。此类漏洞是恶意行为者常见的攻击途径,对联邦企业构成重大风险。已知被利用漏洞目录是根据《操作指令22-01》建立的,用于识别和缓解对联邦企业构成重大风险的漏洞。该指令要求联邦文职行政部门机构在截止日期前修复已识别的漏洞,以保护其网络。该目录是已知的常见漏洞和暴露的活跃列表,这些漏洞对联邦企业构成重大风险。虽然该指令仅适用于联邦文职行政部门机构,但CISA敦促所有组织优先及时修复目录中的漏洞。CISA将继续将符合指定标准的漏洞添加到目录中。该机构鼓励组织通过优先修复漏洞来减少其暴露于网络攻击的风险。通过这样做,组织可以保护自己免受活跃威胁,并降低网络攻击的风险。