CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2026-20182 列入其已知被利用漏洞(KEV)目录。该漏洞为思科 Catalyst SD-WAN 控制器身份验证绕过漏洞,正被恶意行为者积极利用。此类漏洞带来重大风险,尤其对联邦机构而言。CISA 敦促遵循紧急指令 ED-26-03 及其补充指令 ED 26-03 进行缓解,同时遵守 BOD 22-01。KEV 目录是高风险漏洞清单,也是 BOD 22-01 的关键组成部分。联邦机构必须在其规定期限内修复 KEV 目录中的漏洞。BOD 22-01 主要影响联邦机构,但 CISA 建议所有组织优先修复 KEV 目录中的漏洞。这种主动方法有助于降低网络攻击暴露风险。CISA 计划继续更新 KEV 目录,纳入符合特定标准的漏洞。