CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2026-31431 列入其已知被利用漏洞(KEV)清单。该 Linux 内核漏洞正被恶意行为者积极利用。此类漏洞对联邦政府系统构成重大风险。KEV 清单由强制性运营指令(BOD)22-01 建立。该指令规定,联邦文职行政分支(FCEB)机构须在指定截止日期前修复 KEV 漏洞,以保护 FCEB 网络免受主动网络威胁。尽管 BOD 22-01 专门针对 FCEB 机构,但 CISA 强烈建议所有组织解决这些漏洞。优先修复 KEV 清单条目对于降低网络攻击暴露至关重要。这种主动方法应纳入常规漏洞管理流程。CISA 将继续根据既定标准,将新识别的漏洞更新至 KEV 清单。