CISA 将三种已知被利用的漏洞加入目录” 笔记

CISA 将三种已知被利用的漏洞加入目录”

CISA 最近向已知被利用漏洞(KEV)目录新增了三个漏洞。其中包括 Arista 可扩展操作系统中的一个漏洞、Google Chromium 的 V8 引擎中的另一个漏洞,以及 Cisco Catalyst SD-WAN Manager 中的第三个漏洞。证据表明,恶意行为者正在积极利用这些漏洞。此类漏洞对联邦网络构成了常见且重大的威胁。KEV 目录是根据强制性运营指令(BOD)22-01 建立的,用于跟踪这些高风险漏洞。该指令规定,联邦文职行政分支(FCEB)机构必须在其截止日期前修复这些已识别的漏洞。BOD 22-01 的目标是保护 FCEB 网络免受当前网络威胁。虽然 BOD 22-01 专门适用于 FCEB 机构,但 CISA 强烈建议所有组织采取类似行动。优先修复 KEV 目录中的漏洞对于降低整体网络攻击暴露至关重要。CISA 将继续更新 KEV 目录,以纳入符合标准的新漏洞。