CISA 将两种已知漏洞添加到目录中
CISA 已将其已知漏洞利用(KEV)目录添加了两个新漏洞。这两个漏洞,CVE-2023-50224 和 CVE-2025-9377,影响 TP-Link 设备,包括 TL-WR841N 和 Archer C7。CVE-2023-50224 涉及通过欺骗进行身份验证绕过,而 CVE-2025-9377 是一个操作系统命令注入漏洞。这些漏洞是常见的攻击载体,对联邦网络构成重大风险。运营指令(BOD)22-01 建立了 KEV 目录,以突出对联邦企业具有重大风险的漏洞。该指令要求联邦文官行政部门(FCEB)机构在特定最后期限前修复这些已识别的漏洞。目标是保护 FCEB 网络免受活跃的网络威胁。虽然 BOD 22-01 专门针对 FCEB 机构,但 CISA 强烈建议所有组织解决 KEV 目录中的漏洞。优先及时修复对于降低遭受网络攻击的风险至关重要。CISA 将继续根据其标准更新 KEV 目录,添加新漏洞。