CISA 将三种已知被利用的漏洞加入目录” 笔记

CISA 将三种已知被利用的漏洞加入目录”

CISA 更新了其已知被利用漏洞(KEV)目录,新增三项正在被积极利用的漏洞。这些漏洞涉及 Daemon Tools Lite、TanStack 和 Nx Console 中的问题。恶意行为者可利用这些漏洞,构成重大风险。KEV 目录是由执行指令(BOD)22-01 创建的已知 CVE 列表,代表重大风险。BOD 22-01 要求联邦机构在截止日期前解决 KEV 漏洞,以保护网络。CISA 强烈建议所有组织优先及时修复 KEV 漏洞,这对于有效的漏洞管理至关重要。该目录作为动态资源,CISA 将根据需要进一步增补。更新后的目录有助于防范网络攻击。组织必须积极管理和修复所列漏洞。