CISA 将七种已知被利用的漏洞纳入清单” 笔记

CISA 将七种已知被利用的漏洞纳入清单”

美国网络安全和基础设施安全局(CISA)更新了其“已知被利用漏洞”(KEV)目录,新增七项正在被积极利用的漏洞。这些新列入的漏洞涉及多种软件产品,包括 Microsoft Windows、DirectX、Adobe Acrobat 和 Internet Explorer。相关漏洞涉及缓冲区溢出、释放后使用(use-after-free)和拒绝服务等问题,可被用于恶意网络活动。CISA 将这些漏洞认定为重大风险,尤其对联邦机构而言。强制性运营指令(BOD)22-01 要求联邦民用执行机构(FCEB)尽快修复这些漏洞。KEV 目录是一份动态列表,旨在通报并防范已知威胁。为减少联邦网络中可被利用的攻击面,已设定修复截止日期。尽管 BOD 22-01 主要针对联邦机构,但 CISA 鼓励所有组织使用 KEV 目录。优先修复已知被利用的漏洞是有效网络安全的关键要素。CISA 将继续更新该目录,以反映新出现的在野外被积极利用的漏洞。