CISA向目录新增一个已知被利用的漏洞
CISA 已将 CVE-2026-39987(Marimo 远程代码执行漏洞)列入其“已知被利用漏洞”(KEV)目录。该漏洞目前正被恶意行为者积极利用。远程代码执行漏洞是常见的攻击手段,对联邦系统构成重大风险。CISA 通过具有约束力的运营指令(BOD)22-01 建立了 KEV 目录,以识别高风险漏洞。BOD 22-01 规定,联邦文职行政分支(FCEB)机构必须在指定截止日期前修复这些漏洞。该指令旨在保护 FCEB 网络免受持续的网络威胁。尽管 BOD 22-01 仅适用于 FCEB 机构,但 CISA 强烈建议所有组织修复此类漏洞。优先修复目录中列出的漏洞对于有效的漏洞管理至关重要。CISA 将继续根据既定标准更新 KEV 目录,纳入新的漏洞。这一持续工作有助于组织缓解重大的网络安全风险。