CISA 将四种已知被利用的漏洞加入目录”
CISA 已向已知被利用漏洞(KEV)目录新增四项漏洞。这些漏洞正被恶意行为者积极利用,并构成重大风险。新增漏洞包括 Fortinet 产品中的堆基缓冲区溢出漏洞,以及 Citrix NetScaler 和 Cisco 防火墙管理中心中的身份验证绕过漏洞。此外,还新增了一项 Google Chromium V8 越界写入漏洞。此类漏洞是常见的攻击向量。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦文职行政部门机构优先修复 KEV 目录中列出的漏洞。该指令强调对公开暴露资产上的高风险漏洞进行快速修补,并设定了机构在应用补丁前需检查是否已遭入侵的期望。尽管该指令仅适用于联邦机构,但 CISA 敦促所有组织实施基于风险的漏洞管理。CISA 将继续在发现并利用新漏洞时将其加入 KEV 目录。组织可提名潜在的 KEV 新增项,需提供 CVE ID、利用证据及缓解建议。