CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2008-4128 列入已知被利用漏洞(KEV)目录,依据是有活动利用的证据。该漏洞是 Cisco IOS 中的跨站请求伪造(CSRF)漏洞,是一种常见的攻击向量,构成重大风险。《绑定运营指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构必须优先修复 KEV 目录中列出的高风险漏洞,且这些漏洞存在于公开暴露的资产上。该指令要求机构及时处置那些在利用后可授予完全控制的漏洞。BOD 26-04 还规定了机构在应用补丁前必须检查是否存在泄露的时间要求。虽然该指令专门针对 FCEB 机构,但 CISA 建议所有组织实施基于风险漏洞管理。CISA 敦促所有实体优先修复 KEV 目录中发现的漏洞。CISA 将继续将符合既定标准的漏洞添加到 KEV 目录中。了解存在尚未列入目录的被利用漏洞的组织可提交以供审议。此类提交需提供 CVE ID、利用证据以及明确的缓解措施。