CISA向目录新增一个已知被利用的漏洞
CISA 已将 CVE-2026-20253(一种 Splunk Enterprise 漏洞)因其被积极利用而列入已知被利用漏洞(KEV)目录。该关键漏洞可导致未经授权的访问,并对政府系统构成重大风险。《操作指令》(BOD)26-04 现要求联邦文职行政部门机构优先修复列入 KEV 目录的漏洞。该指令更新了 BOD 22-01,强调对利用后可获得完全控制的高风险漏洞采取迅速行动。较低风险的漏洞可暂缓处理,但机构现在必须在打补丁之前主动检查是否存在泄露。虽然 BOD 26-04 专门针对联邦机构,但 CISA 强烈建议所有组织采用类似的基于风险的漏洞管理实践。该机构将继续在发现并利用漏洞时将其添加到 KEV 目录中。若组织拥有 CVE ID、利用证明及明确的缓解措施,可提名漏洞纳入 KEV 目录。这一主动方法旨在加强针对普遍威胁的网络防御能力。