CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2026-18577 列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。此漏洞存在于 N-able N-central 中,属于一种常见的身份验证绕过攻击方法。CISA 的强制性运营指令(BOD)26-04 要求联邦文职行政分支(FCEB)机构优先修复列入 KEV 目录的漏洞。该指令重点关注在公开暴露资产上存在的高风险漏洞,此类漏洞一旦被利用,攻击者即可获得完全控制权。机构在应用这些关键漏洞的补丁之前,还必须检查是否存在已遭入侵的情况。虽然 BOD 26-04 适用于 FCEB 机构,但 CISA 强烈建议所有组织采取这种基于风险的方法。CISA 将继续识别并将被利用的漏洞添加到 KEV 目录中。如果组织拥有 CVE ID、利用证明和缓解措施,可提名漏洞纳入该目录。这种主动方法旨在加强关键基础设施的网络安全防御能力。