CISA 将两个已知被利用的漏洞加入目录”
CISA 已向已知被利用漏洞(KEV)目录新增两项漏洞。这两项新增漏洞分别为 CVE-2022-0492(Linux 内核身份验证不当漏洞)和 CVE-2025-48595(Android 框架整数溢出漏洞)。两者均已显示出被恶意行为者主动利用的证据。此类漏洞常作为攻击入口。它们对联邦网络及更广泛的商业环境构成重大风险。《操作指令》(BOD)22-01 建立了 KEV 目录,以应对这些严重威胁。该指令要求联邦文职行政分支(FCEB)机构在指定截止日期前修复这些已识别的漏洞。其目标是保护 FCEB 网络免受持续的网络威胁。尽管 BOD 22-01 专门针对 FCEB 机构,但 CISA 强烈建议所有组织修复 KEV 目录中的漏洞。优先处理这些修复对于有效的漏洞管理和降低整体网络攻击暴露至关重要。CISA 将继续更新该目录,以纳入符合标准的新漏洞。