CISA 将两个已知被利用的漏洞添加到目录中 笔记

CISA 将两个已知被利用的漏洞添加到目录中

CISA 已将其已知漏洞(KEV)目录增加了两个新漏洞。它们是 CVE-2020-24363(影响 TP-Link TL-WA855RE)和 CVE-2025-55177(影响 Meta Platforms WhatsApp)。收录表明这些漏洞正被恶意行为者积极利用。此类漏洞存在重大风险,特别是对联邦企业而言。绑定操作指令 22-01 建立了 KEV 目录以应对这些风险。该指令规定联邦文职行政部门(FCEB)机构必须修复这些漏洞。目标是保护 FCEB 网络免受活跃威胁的侵害。虽然 BOD 22-01 专门针对 FCEB 机构,但 CISA 鼓励所有组织优先处理这些修复工作。这种积极主动的方法有助于降低遭受网络攻击的风险。CISA 将继续根据其标准更新目录中的漏洞。