CISA向目录新增一个已知被利用的漏洞
CISA 更新了已知被利用漏洞(KEV)目录,新增了一个漏洞。新添加的漏洞为 CVE-2026-6973,涉及 Ivanti Endpoint Manager Mobile(EPMM)中的不当输入验证问题。该漏洞正被恶意行为者积极利用,构成严重风险。KEV 目录是一份已知对联邦企业构成重大威胁的漏洞清单。该目录是根据强制性运营指令(BOD)22-01 建立的。BOD 22-01 要求联邦文职行政部门机构及时修复已识别的漏洞,以保护联邦文职行政部门(FCEB)网络免受活跃的网络安全威胁。CISA 建议所有组织解决 KEV 目录中的漏洞。优先修复对于降低网络攻击暴露至关重要。CISA 强调及时漏洞管理实践的重要性。该机构将继续在发现新漏洞时更新目录。