CISA 将四种已知被利用的漏洞加入目录” 笔记

CISA 将四种已知被利用的漏洞加入目录”

CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增四项漏洞。其中包括两项 SonicWall SMA1000 设备漏洞(CVE-2026-15409 和 CVE-2026-15410),以及两项 Microsoft 漏洞,分别涉及 Active Directory Federation Services(CVE-2026-56155)和 SharePoint Server(CVE-2026-56164)。此类漏洞是常见的攻击途径,构成重大风险。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦文职行政部门机构优先修复 KEV 目录中的漏洞,特别是那些在公开暴露的资产上利用后可获得完全控制权的漏洞。该指令还设定了在应用补丁前检查是否已遭先前入侵的预期。尽管《操作指令 26-04》仅针对联邦文职执行机构,但 CISA 敦促所有组织采取基于风险的漏洞管理措施,并处理 KEV 目录中的项目。CISA 计划继续将符合其标准的漏洞新增至 KEV 目录。组织可提名具有 CVE ID 和缓解指南的新发现且正在被活跃利用的漏洞,以供纳入目录。