CISA 将三种已知被利用的漏洞加入目录”
CISA 因相关漏洞被积极利用,将其新增三项漏洞列入已知被利用漏洞(KEV)目录。这些漏洞包括:Cisco Secure Firewall 漏洞、Microsoft Windows WinSock 漏洞以及 Metabase SQL 注入漏洞。此类漏洞是网络犯罪分子常用的攻击手段,对联邦网络构成重大威胁。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修复 KEV 目录中列出的漏洞。该指令特别针对那些在利用后授予完全控制权的公开暴露资产。机构在应用补丁前,还需评估系统是否已遭入侵。尽管 BOD 26-04 仅适用于 FCEB 机构,但 CISA 敦促所有组织采用基于风险的方法管理漏洞。CISA 将继续将符合所述条件的漏洞添加到 KEV 目录中。组织可通过 CISA 的 KEV 提名表提名尚未列入目录的被利用漏洞。提交材料需包含 CVE ID、利用证据以及明确的缓解措施指导。