CISA 将两个已知被利用的漏洞加入目录”
CISA 更新了其“已知被利用漏洞”(KEV)目录,该目录列出了正在被积极利用的漏洞。由于确认存在主动利用情况,新增了两个漏洞:CVE-2025-34291 和 CVE-2026-34926。这些漏洞与目录中的其他漏洞一样,常被用作攻击向量,对联邦网络及其他组织构成重大风险。KEV 目录由强制性运营指令(BOD)22-01 建立。BOD 22-01 规定,联邦文职行政分支(FCEB)机构必须修复目录中列出的漏洞。机构必须遵循规定的截止日期,以防范威胁。虽然 BOD 22-01 针对 FCEB 机构发布了指令,但 CISA 建议所有组织优先开展 KEV 漏洞修复工作。及时修复是任何健全漏洞管理策略的重要组成部分。CISA 将持续更新目录,纳入新漏洞,以增强防护能力。