CISA 将三项已知被利用的漏洞添加到目录中 笔记

CISA 将三项已知被利用的漏洞添加到目录中

CISA已将其已知被利用漏洞(KEV)目录新增三个漏洞。这些漏洞包括CVE-2024-8069和CVE-2024-8068,均与Citrix Session Recording有关,以及CVE-2025-48384,涉及Git链接跟随。证据表明,这些漏洞正被恶意行为者积极利用。此类漏洞是常见的攻击向量,对联邦网络构成重大风险。CISA的绑定操作指令(BOD)22-01建立了KEV目录以应对这些风险。该指令规定联邦文职行政部门(FCEB)机构必须在特定截止日期前修复已列出的漏洞。目标是保护FCEB网络免受活跃的网络威胁。虽然BOD 22-01专门针对FCEB机构,但CISA强烈建议所有组织优先处理这些漏洞。及时修复对于降低网络攻击的暴露风险至关重要。CISA将继续更新KEV目录,收录符合其标准的漏洞。