CISA新增六个已知被利用的漏洞进行目录
CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增六项漏洞。这些漏洞涉及 Red Hat Libuser、Red Hat 自动故障报告工具、Microsoft SQL Server、Ajax.NET Professional、Linux 内核以及 Citrix NetScaler。被利用的漏洞常被网络攻击者频繁使用,对联邦系统构成重大风险。根据具有约束力的运营指令(BOD)26-04,联邦文职行政分支机构必须优先修复 KEV 目录中列出的漏洞。该指令强调应对那些在公开暴露的资产上存在的高风险漏洞,此类漏洞一旦被利用将导致完全控制权丧失。BOD 26-04 还明确了机构在补丁前进行漏洞利用检查方面的期望。虽然该指令专门适用于联邦文职行政分支机构,但 CISA 鼓励所有组织采纳这种基于风险的方法。CISA 将持续监控并向 KEV 目录新增新漏洞。组织可提交疑似应纳入 KEV 目录的漏洞,前提是能够证明其存在利用情况且具备明确的缓解措施。