CISA 将两个已知被利用的漏洞加入目录” 笔记

CISA 将两个已知被利用的漏洞加入目录”

CISA 已将两个新漏洞 CVE-2026-12569 和 CVE-2026-20230 列入其已知被利用漏洞(KEV)目录,原因是存在主动利用行为。这两个漏洞分别影响 PTC Windchill/FlexPLM 和 Cisco Unified Communications Manager,是网络攻击的常见目标。联邦文职行政分支(FCEB)机构必须遵守强制性运营指令 26-04。该指令要求优先快速修复 KEV 目录中列出的漏洞,特别是那些在公开暴露资产上利用后可获得完全控制的漏洞。机构还必须在为高风险漏洞应用补丁之前检查是否已发生泄露。虽然 BOD 26-04 适用于 FCEB 机构,但 CISA 强烈建议所有组织采用类似的基于风险的漏洞管理实践。CISA 将持续更新 KEV 目录,纳入新发现的被利用漏洞。若组织拥有 CVE ID、利用证明以及明确的缓解措施,可提名漏洞纳入该目录。