CISA向目录新增一个已知被利用的漏洞
CISA 已将新漏洞 CVE-2026-45247 列入其已知被利用漏洞(KEV)目录。该漏洞影响 Mirasvit 全页缓存预热器,成因在于不可信数据的反序列化。此类漏洞是网络行为者常用的攻击途径,并带来重大风险。CISA 的强制性运营指令 22-01 建立了 KEV 目录,以突显对联邦企业构成严重威胁的漏洞。该指令要求联邦文职行政分支机构在指定截止日期前修复这些漏洞,旨在保护联邦文职行政分支(FCEB)网络免受活跃威胁。尽管 BOD 22-01 专门针对 FCEB 机构,但 CISA 鼓励所有组织解决 KEV 目录中的漏洞。优先进行修复对于降低网络攻击暴露至关重要。CISA 将继续更新 KEV 目录,纳入符合其标准的漏洞。这一持续努力旨在提升整体网络安全态势。