CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 更新了已知被利用漏洞(KEV)目录,新增了一个漏洞。新添加的漏洞为 CVE-2026-0300,是 Palo Alto Networks PAN-OS 中的越界写入漏洞。此类漏洞常被恶意行为者利用,对联邦企业构成重大风险。KEV 目录是由强制性运营指令(BOD)22-01 建立的已知存在重大威胁的 CVE 列表。BOD 22-01 规定,联邦文职行政分支(FCEB)机构须在指定截止日期前修复 KEV 漏洞。此举旨在保护 FCEB 网络免受持续的网络威胁。虽然 BOD 22-01 主要影响 FCEB 机构,但 CISA 建议所有组织优先修复 KEV 目录中的漏洞。及时处置这些漏洞对于降低网络攻击暴露至关重要。CISA 将继续将符合必要标准的漏洞纳入 KEV 目录。