CISA向目录新增一个已知被利用的漏洞
美国网络安全和基础设施安全局(CISA)更新了其“已知被利用漏洞”(KEV)清单,新增了一个漏洞。该新列入的漏洞为 CVE-2026-33825,影响 Microsoft Defender,涉及访问控制不足,这是恶意行为者常用的攻击途径之一。该漏洞带来显著风险,尤其对联邦机构构成较大威胁。KEV 清单是一份动态更新的已知漏洞列表,其中包含根据《强制性运营指令》(BOD)22-01 定义的高风险漏洞。BOD 22-01 要求联邦文职行政分支(FCEB)机构在规定期限内修复 KEV 漏洞。修复工作有助于保护 FCEB 网络免受活跃的网络安全威胁,正如 BOD 22-01 事实说明中所阐述的那样。虽然该指令主要针对 FCEB 机构,但 CISA 建议所有组织尽快处理 KEV 漏洞。优先开展修复工作有助于降低组织遭受网络攻击的风险。CISA 计划持续扩展该清单,纳入符合其标准的漏洞。