CISA 将七种已知被利用的漏洞纳入清单”
美国网络安全和基础设施安全局(CISA)更新了已知被利用漏洞(KEV)目录,新增了七项新识别的安全漏洞。这些漏洞影响包括 Microsoft Windows、Adobe Acrobat、Microsoft Exchange Server 和 Fortinet 在内的产品,正被恶意行为者主动利用。此次更新基于证据表明,这些漏洞是频繁的攻击入口。根据 BOD 22-01 指令,联邦文职行政分支(FCEB)机构必须在规定期限内修复 KEV 目录中列出的漏洞。该指令有助于保护 FCEB 网络免受现有网络威胁。KEV 目录是一份动态更新的、具有重大风险的 CVE 列表。虽然 BOD 22-01 对 FCEB 机构具有约束力,但 CISA 建议所有组织优先修补这些漏洞。及时修复 KEV 目录中的漏洞对于有效的漏洞管理至关重要。CISA 将继续根据既定标准,将新漏洞纳入该目录。