CISA向目录新增一个已知被利用的漏洞 笔记

CISA向目录新增一个已知被利用的漏洞

CISA 更新了已知被利用漏洞(KEV)目录,新增了一个漏洞。该新漏洞为 CVE-2026-48172,是 LiteSpeed cPanel 插件中的权限提升缺陷。此类漏洞常被攻击者利用,构成重大风险。KEV 目录是由第 22-01 号强制性运营指令(BOD 22-01)确立的具有实质性风险的已知漏洞清单。BOD 22-01 规定,联邦文职行政部门机构须及时修复已识别的漏洞。该指令旨在保护联邦网络免受现有威胁。所提供的信息单页提供了关于 BOD 22-01 的更多详细信息。虽然 BOD 22-01 主要适用于联邦机构,但强烈建议其他组织使用 KEV 目录。优先修复 KEV 漏洞有助于降低遭受网络攻击的风险。CISA 计划根据需要持续向目录中添加漏洞。