CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已通过新增一个漏洞 CVE-2026-9082 更新了已知被利用漏洞(KEV)目录,该漏洞为 Drupal Core 的 SQL 注入漏洞。由于存在恶意行为者主动利用该漏洞的证据,因此将其纳入目录。SQL 注入漏洞常被利用,对系统构成重大风险。KEV 目录依据强制性运营指令(BOD)22-01 进行管理。该指令要求联邦文职行政分支(FCEB)机构在指定截止日期前修补这些漏洞。其目标是保护联邦网络免受现有威胁和漏洞的侵害。BOD 22-01 事实表提供了关于该指令及其实施的进一步详情。虽然 BOD 22-01 主要针对 FCEB 机构,但 CISA 建议所有组织尽快解决这些漏洞。FCEB 以外的组织也应优先修复 KEV 漏洞以确保安全。CISA 将定期更新目录,以纳入符合标准的新漏洞。这种主动方法有助于提升整体网络安全态势并最大限度地减少潜在损害。