CISA 将一项漏洞添加到 KEV 目录中
美国网络安全和基础设施安全局(CISA)已将CVE-2025-22457(Ivanti Connect Secure漏洞)添加到已知被利用漏洞目录中,因为它正在被积极利用。Ivanti Connect Secure、Policy Secure和ZTA网关中的此基于堆栈的缓冲区溢出漏洞构成了重大风险。CISA敦促组织应用缓解措施、进行狩猎活动并应用更新以修复漏洞。组织应将任何相关事件报告给CISA的24/7运营中心,并提供有关事件的详细信息。《操作指令22-01》要求联邦文职行政机构修复目录中的漏洞。已知被利用漏洞目录是CVE的动态列表,存在重大风险。虽然BOD 22-01专门针对FCEB机构,但CISA强烈建议所有组织优先及时修复目录漏洞。CISA将继续将符合特定标准的漏洞添加到目录中。