CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 更新了其“已知被利用漏洞”(KEV)目录,该目录列出了正在被利用的漏洞。由于存在活跃利用情况,新增了一个被识别为 CVE-2026-42208 的漏洞,影响 BerriAI LiteLLM。该漏洞具体涉及 SQL 注入,这是一种常见的攻击手段。这对联邦企业构成了重大风险。KEV 目录是根据《绑定运营指令》(BOD)22-01 创建的,旨在应对已知可被利用的漏洞。BOD 22-01 要求联邦机构修复目录中列出的漏洞,以保护其网络。各机构必须在规定期限内解决这些漏洞。虽然 BOD 22-01 适用于联邦机构,但 CISA 建议所有组织优先处理 KEV 漏洞的修复。及时修复 KEV 漏洞对于降低网络攻击暴露至关重要。CISA 将继续更新该目录,以纳入新识别的可被利用漏洞。