CISA将三个已知的漏洞添加到目录中 笔记

CISA将三个已知的漏洞添加到目录中

网络安全和基础设施安全局(CISA)已将三个新的漏洞添加到已知被利用漏洞目录中,这些漏洞正在被恶意网络行为者积极利用。这些漏洞包括两个苹果产品漏洞和一个微软Windows漏洞。这种类型的漏洞是常见的攻击矢量,pose significant risks to the federal enterprise。已知被利用漏洞目录是根据Binding Operational Directive(BOD)22-01建立的,以减少已知漏洞对联邦企业的风险。BOD 22-01要求联邦文官执行分支(FCEB)机构在截止日期前修复已识别的漏洞,以保护其网络免受活跃威胁。虽然BOD 22-01仅适用于FCEB机构,但CISA强烈敦促所有组织将Catalog漏洞的及时修复作为其漏洞管理实践的一部分。CISA将继续添加满足指定标准的漏洞到目录中。该目录是一个活跃的已知常见漏洞和曝光(CVEs)列表,对联邦企业构成重大风险。联邦机构需要在截止日期前修复已识别的漏洞,以保护其网络。CISA的目标是通过优先修复Catalog漏洞来减少网络攻击的风险。