CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2026-28318 列入其已知被利用漏洞(KEV)目录。该漏洞存在于 SolarWinds Serv-U 中,涉及不受控制的资源消耗。此类正在被积极利用的漏洞是网络犯罪分子常见的攻击途径,对联邦机构构成重大风险。KEV 目录是根据《强制性运营指令》(BOD)22-01 设立的,旨在应对这些重大风险。BOD 22-01 规定,联邦文职行政分支(FCEB)机构必须在截止日期前修复此类漏洞,以保护 FCEB 网络免受主动网络威胁。尽管 BOD 22-01 专门针对 FCEB 机构,但 CISA 建议所有组织优先修复 KEV 目录中的漏洞,以降低其遭受网络攻击的风险。CISA 将继续根据相关标准更新 KEV 目录,纳入新的漏洞。