CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已更新其已知被利用漏洞(KEV)目录,新增了一个漏洞。新添加的漏洞为 CVE-2026-0257,是 Palo Alto Networks PAN-OS 的身份验证绕过漏洞。该漏洞正被恶意行为者积极利用,构成重大风险。KEV 目录是一份被视为高风险的漏洞清单。该目录由运营指令(BOD)22-01 创建。BOD 22-01 要求联邦文职行政分支(FCEB)机构及时修复 KEV 漏洞。各机构必须满足截止日期,以保护其网络免受主动威胁。CISA 鼓励所有组织,而不仅仅是 FCEB 机构,优先开展 KEV 漏洞修复工作。及时修复有助于组织降低网络攻击暴露风险。CISA 将继续根据相关标准更新目录,纳入新的漏洞。