CISA 将三个已知被利用的漏洞添加到目录中
CISA 已将其已知漏洞利用(KEV)目录增加了三个新漏洞。它们分别是影响 Microsoft Internet Explorer 的 CVE-2013-3893、影响 Microsoft Office Excel 的 CVE-2007-0671,以及与 RARLAB WinRAR 相关的 CVE-2025-8088。这些漏洞经常被恶意行为者利用,并带来重大风险。KEV 目录是根据操作指令 22-01 设立的,旨在识别具有重大风险的漏洞。该指令要求联邦文职行政部门(FCEB)机构修复这些已识别的漏洞。目标是保护 FCEB 网络免受活跃的网络威胁。虽然操作指令 22-01 专门针对 FCEB 机构,但 CISA 强烈建议所有组织都解决这些漏洞。优先修复这些漏洞对于降低遭受网络攻击的风险至关重要。组织应将 KEV 目录漏洞修复纳入其常规漏洞管理实践中。CISA 将继续根据特定标准更新目录中的新漏洞。