CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2026-48558 列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。此 SimpleHelp 身份验证绕过漏洞是一种常见攻击手段。根据强制性运营指令(BOD)26-04,联邦机构须基于风险对漏洞进行管理。BOD 26-04 要求对 KEV 目录中发现的、存在于公开暴露资产上的高风险漏洞进行快速修复。该指令还设定了机构在打补丁前检查是否已遭入侵的期望。尽管 BOD 26-04 适用于联邦文职行政分支机构,但 CISA 敦促所有组织采用类似的基于风险的漏洞管理方法。CISA 将继续将符合条件的漏洞添加到 KEV 目录中。组织可使用 CISA 的 KEV 提名表提名尚未列入目录的被利用漏洞。提名需提供 CVE ID、利用证据以及明确的缓解措施。