CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 已将新漏洞 CVE-2026-42897 列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。该漏洞针对 Microsoft Exchange Server,涉及跨站脚本(XSS)这一常见攻击手法。KEV 目录用于识别构成重大风险的漏洞,尤其是对联邦企业而言。《运行指令》(BOD)22-01 要求联邦民用执行机构(FCEB)在规定的期限内修复 KEV 漏洞。该指令旨在保护联邦网络免受现有威胁。所提供的信息单页提供了关于 BOD 22-01 实施的进一步详情。虽然 BOD 22-01 专门针对 FCEB 机构,但 CISA 建议所有组织优先处理 KEV 漏洞修复。及时处置这些漏洞对于降低网络攻击暴露至关重要。组织应将 KEV 漏洞修复纳入其整体漏洞管理策略中。CISA 将持续更新目录,收录符合条件的漏洞。