CISA向目录新增一个已知被利用的漏洞
CISA 已将新漏洞 CVE-2024-21182 列入其已知被利用漏洞(KEV)目录。该漏洞影响 Oracle WebLogic Server,且已观察到恶意行为体正在积极利用。此类漏洞代表频繁的攻击途径,对联邦系统构成重大风险。CISA 的强制性运营指令(BOD)22-01 建立了 KEV 目录,以识别对联邦企业构成实质性风险的漏洞。该指令要求联邦文职行政分支(FCEB)机构在指定截止日期前修复这些已识别的漏洞。BOD 22-01 的目标是保护 FCEB 网络免受持续的网络威胁。虽然 BOD 22-01 专门适用于 FCEB 机构,但 CISA 强烈建议所有组织采取类似做法。及时修复 KEV 目录中的漏洞对于降低整体网络攻击暴露至关重要。组织应将其纳入常规漏洞管理流程。CISA 将持续根据既定标准更新 KEV 目录,纳入新的漏洞。