CISA 将两个已知被利用的漏洞加入目录” 笔记

CISA 将两个已知被利用的漏洞加入目录”

CISA 已将其“已知被利用漏洞”(KEV)目录新增两项漏洞。这两项漏洞分别为 CVE-2024-1708(ConnectWise ScreenConnect)和 CVE-2026-32202(Microsoft Windows),目前正被主动利用。此类缺陷往往引发网络攻击,并带来重大风险,尤其对政府网络构成严重威胁。BOD 22-01 指令建立了 KEV 目录,旨在识别并强制要求修补关键漏洞。该指令要求联邦文职行政部门机构及时修复这些漏洞。修复期限的设定旨在保护网络免受当前威胁。尽管 BOD 22-01 主要针对联邦机构,但 CISA 建议所有组织优先开展 KEV 目录项的修复工作。采取此类主动措施有助于降低组织遭受网络攻击的风险。组织应将 KEV 漏洞修复工作纳入既有的漏洞管理流程。CISA 将继续监测新出现的威胁,并向目录中新增相关漏洞。