CISA 将两个已知被利用的漏洞加入目录”
CISA 已识别出两个正在被积极利用的新漏洞,并将其纳入其已知被利用漏洞(KEV)目录。这两个新列入的漏洞分别为影响 BerriAI LiteLLM 的 CVE-2026-42271 和影响 Check Point 安全网关的 CVE-2026-50751。此类漏洞代表了网络犯罪分子常用的攻击手段,对联邦网络构成重大威胁。KEV 目录由强制性运营指令 22-01(BOD 22-01)建立,列出了对联邦企业具有显著风险的已知漏洞。该指令规定,联邦文职行政分支(FCEB)机构必须在指定截止日期前修复这些已识别的漏洞,以保护 FCEB 网络免受当前网络威胁。尽管 BOD 22-01 专门针对 FCEB 机构,但 CISA 强烈建议所有组织解决 KEV 目录中的这些漏洞。优先修复这些漏洞对于提升组织的网络安全态势至关重要。CISA 将继续根据既定标准更新 KEV 目录,纳入新的漏洞。这一持续工作旨在及时提供有关关键安全问题的信息。