CISA 将两个已知被利用的漏洞加入目录”
CISA 已向已知被利用漏洞(KEV)目录新增两项漏洞:影响思科 Catalyst SD-WAN Manager 的 CVE-2026-20262,以及影响 LiteSpeed cPanel 插件的 CVE-2026-54420。此类漏洞是网络犯罪分子常用的攻击手段。联邦机构须通过强制性运营指令(BOD)26-04 应对这些风险。该指令要求联邦关键基础设施实体(FCEB)机构优先修补 KEV 目录中列出的、面向公网资产且具备完整系统控制权的漏洞。BOD 26-04 更新了先前指令,并进一步强调了 KEV 目录的重要性,同时明确了机构在应用补丁前需检查潜在受损情况的期望。尽管该指令专门针对 FCEB 机构,但 CISA 敦促所有组织采取类似的基于风险的漏洞管理措施。CISA 将继续更新 KEV 目录,纳入新识别的被利用漏洞。若组织拥有 CVE 编号、利用证明及明确的缓解步骤,可提名漏洞纳入 KEV 目录。