CISA 将三种已知被利用的漏洞加入目录” 笔记

CISA 将三种已知被利用的漏洞加入目录”

CISA 因发现存在主动利用证据,已将三个新漏洞加入其已知被利用漏洞(KEV)目录。这些已识别的漏洞包括影响 JFrog Artifactory 的 CVE-2026-42016 和 CVE-2026-42018,以及影响 ConnectWise ScreenConnect 的 CVE-2026-84869。被利用的漏洞是网络攻击的常见手段,并构成重大风险。联邦文职行政分支(FCEB)机构必须遵循绑定运营指令(BOD)26-04 以实施漏洞管理。该指令强调 KEV 目录对于优先快速修补面向公众系统的高风险漏洞的重要性。BOD 26-04 还规定机构在应用补丁前需检查是否存在泄露。尽管 BOD 26-04 适用于 FCEB 机构,但 CISA 建议所有组织实施基于风险的漏洞管理。强烈鼓励优先修复 KEV 目录中的漏洞。CISA 将继续更新 KEV 目录,纳入符合条件的漏洞。组织可通过 CISA 的 KEV 提名表提名尚未收录目录中的被利用漏洞。