CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将一项关于 Progress LoadMaster 命令注入的新漏洞 CVE-2026-8037 列入其已知被利用漏洞(KEV)目录。该漏洞正被恶意行为者积极利用,构成重大风险。《26-04 号运行指令》(BOD 26-04)规定,联邦文职行政分支机构必须优先修复 KEV 目录中列出的漏洞。该指令强调,对于公开暴露的资产,需迅速修复那些一旦被利用即可导致完全控制的重大风险漏洞。机构在应用补丁前,还必须检查是否存在已遭入侵的情况。虽然 BOD 26-04 专门针对联邦文职行政分支机构,但 CISA 敦促所有组织采取基于风险的方法进行漏洞管理,并鼓励优先修复列入 KEV 目录的漏洞。CISA 将继续将符合主动利用标准的漏洞纳入目录。对于已知但尚未列入目录的被利用漏洞,相关组织可提交提名以供审议。此类提名需提供 CVE ID、利用证据以及明确的缓解措施。