CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

美国网络安全和基础设施安全局(CISA)已将其“已知被利用漏洞”(KEV)目录新增一项漏洞:CVE-2026-34197。该漏洞影响 Apache ActiveMQ,成因是输入验证不当。现有证据表明,恶意行为者正在积极利用此漏洞。此类漏洞是常见的攻击手段,对联邦系统构成重大风险。根据《操作指令 22-01》,联邦文职行政分支(FCEB)机构必须针对 KEV 目录中的漏洞采取补救措施。KEV 目录是一份动态更新的漏洞清单,所列漏洞对联邦企业具有显著风险。FCEB 机构须在规定期限内完成所列漏洞的修复,以提升网络安全。尽管该指令主要针对 FCEB 机构,但 CISA 强烈建议所有组织采纳这一做法。优先修复 KEV 目录中的漏洞对于降低网络攻击暴露风险至关重要。CISA 将继续根据既定标准,向 KEV 目录新增符合条件的漏洞。