CISA | Alerts 中文 关注 该网站是为网络安全和基础设施安全局(CISA)所设。CISA是美国国土安全部的一部分,负责提高国家网络和物理基础设施的安全性、弹性和可靠性。该机构在保护网络威胁、确保关键基础设施安全和应对网络事件中扮演着至关重要的角色。 在网站上,您可以找到关于各种网络安全倡议的信息、个人和组织改善网络防御的资源、关于新兴威胁的警报和更新、事故响应指南。该网站还提供了关键基础设施领域、合作伙伴关系、培训项目和与CISA在安全工作方面合作的机会的详细信息。 Alerts cisa.gov RSS feeds.feedburner.com CISA | Alerts 中文 RSS thenote.app
CISA 将两个已知被利用的漏洞加入目录” CISA 已将两个新的 Linux 内核漏洞 CVE-2025-39964 和 CVE-2026-53266 列入其已知被利用漏洞(KEV)目录。这些漏洞正被恶意行为者积极利用,并构成重大风险。《操作指令 26-04》要求联邦文职行政部门(FCEB)机构优先修复 KEV 目录中列出的漏洞,尤其是面向公众的资产上的漏洞。该指令强调基于风险的方法,重点关注在利用后可获得资产完全控制的漏洞。机构在应用补丁前,还应检查是否已遭入侵。虽然《操作指令 26-04》专门针对 FCEB 机构,但 CISA 敦促所有组织采取类似的基于风险的漏洞管理实践。CISA 将继续更新 KEV 目录,纳入新发现的被利用漏洞。若组织拥有 CVE 编号、利用证据以及明确的缓解指南,可提名漏洞纳入 KEV 目录。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2025-39682(一种 Linux 内核漏洞)列入其已知被利用漏洞(KEV)目录。该漏洞存在主动利用的证据,构成重大威胁。CVE-2025-39682 允许恶意行为者在利用后获得对资产的完全控制。联邦文职行政分支(FCEB)机构必须优先修复此类高风险漏洞。此项要求由强制性运营指令(BOD)26-04 确立,该指令聚焦于基于风险的漏洞管理。BOD 26-04 强制要求对 KEV 目录中列出的漏洞在公开暴露的资产上实施快速修补。该指令还规定了机构在应用补丁前检查是否存在泄露的期望。虽然 BOD 26-04 适用于 FCEB 机构,但 CISA 建议所有组织采纳类似的基于风险的做法。CISA 将继续更新 KEV 目录,以纳入新发现的被利用漏洞。若组织拥有 CVE 编号、利用证据及缓解措施,可提名将潜在漏洞加入 KEV 目录。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-58704(一项 Google Pixel 不当授权漏洞)列入其已知被利用漏洞(KEV)目录。该漏洞已被恶意行为者观察到正在被积极利用。此类漏洞对联邦机构构成重大风险。CISA 的强制性运营指令(BOD)26-04 规定,联邦文职行政部门机构必须优先修复 KEV 目录中列出的漏洞。该指令专门针对公开暴露资产上的高风险漏洞,一旦利用,将授予完全控制权。BOD 26-04 还规定了机构在应用补丁前需检查是否已遭入侵的要求。虽然 BOD 26-04 仅适用于联邦文职执行机构(FCEB),但 CISA 建议所有组织采用类似的基于风险的漏洞管理实践。CISA 将继续将符合标准的漏洞添加到 KEV 目录中。如果组织拥有 CVE ID、利用证据以及明确的缓解指南,可提名漏洞纳入该目录。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 因存在活跃利用情况,已将两个新漏洞加入其已知被利用漏洞(KEV)目录。这两个漏洞分别为影响 Cisco Identity Services Engine 的 CVE-2026-76460,以及影响 Acronis Backup 的 CVE-2026-87886。被利用的漏洞是常见的攻击手段,对联邦系统构成重大风险。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦机构优先修复 KEV 目录中列出的高风险漏洞。该指令特别针对那些一旦利用即可实现完全控制的面向公网资产的漏洞。联邦机构在应用补丁前,还必须实施针对先前是否已被入侵的检查。虽然《操作指令 26-04》适用于联邦机构,但 CISA 建议所有组织采用类似的基于风险的漏洞管理方法。CISA 将继续将符合条件的漏洞加入 KEV 目录。组织可通过 CISA 的 KEV 漏洞提名表提名尚未收录目录中的被利用漏洞。提交的漏洞必须具备 CVE 编号、利用证明以及明确的缓解措施。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将涉及思科安全邮件网关 SQL 注入的新漏洞 CVE-2026-76461 列入其已知被利用漏洞(KEV)目录。该漏洞正被恶意行为者积极利用,对联邦系统构成重大风险。《操作指令 26-04》(Binding Operational Directive 26-04)规定,联邦文职行政机构必须优先修补其面向公众资产中 KEV 目录所列漏洞。该指令聚焦于一旦被利用即可完全控制受影响系统的漏洞。《操作指令 26-04》还规定了机构在修补前需检查是否已遭入侵的要求。尽管《操作指令 26-04》主要针对联邦文职行政机构,但 CISA 强烈建议所有组织实施基于风险的漏洞管理,其中包括优先修复 KEV 目录中识别出的漏洞。CISA 将继续发现并利用漏洞时将其识别并加入 KEV 目录。了解存在尚未列入目录的被利用漏洞的组织,可使用 CISA 的 KEV 提名表提交以供审议。获提名的漏洞必须具备 CVE 编号、利用证明以及文档化的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将新漏洞 CVE-2026-85706 列入其已知被利用漏洞(KEV)目录,依据是存在主动利用的证据。此举将影响 GitLab 社区版和企业版的路径遍历漏洞纳入该目录。路径遍历漏洞是网络犯罪分子常用的攻击手段。此次列入凸显了此类漏洞对联邦系统构成的风险。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修补 KEV 目录中列出的漏洞。该指令强调,须对面向公众的资产上那些在利用后可授予完全控制权限的高风险漏洞进行快速修复。BOD 26-04 还要求机构在应用补丁前检查是否已遭入侵。尽管 BOD 26-04 仅针对 FCEB 机构,但 CISA 建议所有组织采用这种基于风险的漏洞管理方法。CISA 将继续更新 KEV 目录,纳入符合条件的漏洞。若组织认为某漏洞应加入 KEV 目录,且具备 CVE ID、利用证据及缓解措施详情,可提名该漏洞。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 因发现存在主动利用证据,已将三个新漏洞加入其已知被利用漏洞(KEV)目录。这些已识别的漏洞包括影响 JFrog Artifactory 的 CVE-2026-42016 和 CVE-2026-42018,以及影响 ConnectWise ScreenConnect 的 CVE-2026-84869。被利用的漏洞是网络攻击的常见手段,并构成重大风险。联邦文职行政分支(FCEB)机构必须遵循绑定运营指令(BOD)26-04 以实施漏洞管理。该指令强调 KEV 目录对于优先快速修补面向公众系统的高风险漏洞的重要性。BOD 26-04 还规定机构在应用补丁前需检查是否存在泄露。尽管 BOD 26-04 适用于 FCEB 机构,但 CISA 建议所有组织实施基于风险的漏洞管理。强烈鼓励优先修复 KEV 目录中的漏洞。CISA 将继续更新 KEV 目录,纳入符合条件的漏洞。组织可通过 CISA 的 KEV 提名表提名尚未收录目录中的被利用漏洞。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 已将两个新漏洞 CVE-2026-67277 和 CVE-2026-86060 列入其已知被利用漏洞(KEV)目录,原因是存在主动利用行为。这两个漏洞均影响 MikroTik RouterOS。此类漏洞是网络犯罪分子常用的攻击途径。根据强制性运营指令(BOD)26-04,联邦文职行政分支(FCEB)机构必须优先修复 KEV 目录中列出的、存在于公开暴露资产上的漏洞。BOD 26-04 强调需快速修补那些在利用后可授予完全控制权限的高风险漏洞。该指令还要求机构在应用补丁前检查是否存在受损情况。尽管 BOD 26-04 专门针对 FCEB 机构,但 CISA 敦促所有组织采取类似的基于风险的漏洞管理措施。CISA 将继续将符合条件的漏洞添加到 KEV 目录中。组织可提名尚未列入目录的被利用漏洞以供审查。提名需提供 CVE ID、利用证据以及明确的缓解措施。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将四种已知被利用的漏洞加入目录” CISA 已向已知被利用漏洞(KEV)目录新增四项漏洞。这些漏洞正被恶意行为者积极利用,并构成重大风险。新增漏洞包括 Fortinet 产品中的堆基缓冲区溢出漏洞,以及 Citrix NetScaler 和 Cisco 防火墙管理中心中的身份验证绕过漏洞。此外,还新增了一项 Google Chromium V8 越界写入漏洞。此类漏洞是常见的攻击向量。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦文职行政部门机构优先修复 KEV 目录中列出的漏洞。该指令强调对公开暴露资产上的高风险漏洞进行快速修补,并设定了机构在应用补丁前需检查是否已遭入侵的期望。尽管该指令仅适用于联邦机构,但 CISA 敦促所有组织实施基于风险的漏洞管理。CISA 将继续在发现并利用新漏洞时将其加入 KEV 目录。组织可提名潜在的 KEV 新增项,需提供 CVE ID、利用证据及缓解建议。 CISA Adds Four Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将四种已知被利用的漏洞加入目录” CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增四项漏洞。其中包括 Adobe Commerce 和 Magento 中的漏洞、Microsoft Windows 中的两项漏洞,以及 N-able N-central 中的一项漏洞。这些漏洞构成重大风险,因其是恶意行为者常用的攻击途径。《绑定运营指令》(BOD)26-04 要求联邦文职行政分支(FCEB)机构优先修复 KEV 目录中列出的、存在于公开暴露资产上的漏洞。该指令要求机构实施基于风险的漏洞管理,以快速应对高风险漏洞。同时,该指令还明确了机构在应用补丁前应如何检查是否存在受损情况。尽管 BOD 26-04 专门适用于 FCEB 机构,但 CISA 强烈建议所有组织采用类似的基于风险的漏洞管理方法。CISA 将继续根据既定标准,在识别出符合纳入条件的漏洞时将其加入 KEV 目录。组织可提名尚未收录于目录中的被利用漏洞,提交内容包括 CVE ID、利用证据以及明确的缓解措施指导。 CISA Adds Four Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-85046(一种 Google Chromium V8 类型混淆漏洞)列入其已知被利用漏洞(KEV)目录。该漏洞正被积极利用,并对联邦机构构成重大风险。《绑定运营指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修复 KEV 目录中列出的漏洞。该指令专门针对那些在公开暴露资产上存在的高风险漏洞,此类漏洞一旦被利用将导致完全控制。BOD 26-04 还规定了联邦机构在打补丁前需检查是否已遭入侵的要求。尽管 BOD 仅适用于 FCEB 机构,但 CISA 建议所有组织采用这种基于风险的方法。随着漏洞符合相关标准,该机构将继续向 KEV 目录新增漏洞。若组织拥有 CVE ID、利用证明及明确的缓解措施,可提名漏洞纳入目录。对已利用漏洞的主动管理对网络安全至关重要。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将七种已知被利用的漏洞纳入清单” CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增了七项漏洞。这些漏洞涉及 Sangoma Switchvox、Kludex Starlette、Kestra OSS、BerriAI LiteLLM、JFrog Artifactory,以及 SonicWall SMA1000 设备中的两项。此类漏洞是网络犯罪分子常用的攻击手段,并对联邦系统构成风险。根据强制性运营指令(BOD)26-04,联邦文职行政分支(FCEB)机构必须优先修复 KEV 目录中列出的高风险漏洞。BOD 26-04 特别要求对允许在利用后实现完全控制的公开暴露资产上的漏洞进行快速修补。该指令还要求机构在应用补丁前检查是否存在受损情况。尽管 BOD 26-04 仅适用于 FCEB 机构,但 CISA 建议所有组织实施基于风险漏洞管理。CISA 将继续将符合标准的漏洞纳入 KEV 目录。对于已知被利用但未列入目录的漏洞,相关组织可提名将其纳入。 CISA Adds Seven Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 近期因存在活跃利用情况,将两个新的 PaperCut NG/MF 漏洞 CVE-2026-81578 和 CVE-2026-82078 列入其已知被利用漏洞(KEV)目录。这些漏洞常被恶意行为者利用,构成重大风险。《操作指令》(BOD)26-04 要求联邦文职行政分支(FCEB)机构实施漏洞管理。该指令强调 KEV 目录的重要性,要求联邦机构迅速修复高风险漏洞,特别是那些在公开暴露资产上、可授予完全控制权的 KEV 目录中的漏洞。同时,该指令还要求机构在应用补丁前检查系统是否已遭入侵。尽管 BOD 26-04 主要针对 FCEB 机构,但 CISA 强烈建议所有组织实施基于风险的漏洞管理,并优先修复 KEV 目录中的漏洞。CISA 持续更新该目录,收录符合特定标准的漏洞。了解存在尚未列入 KEV 目录的已利用漏洞的组织,可通过 CISA 的 KEV 提名表进行提名。提名需提供 CVE ID、利用证据以及明确的缓解措施指导。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 已向已知被利用漏洞(KEV)目录新增三项漏洞,包括 ownCloud 中的 CVE-2023-49105、Linux 内核中的 CVE-2026-53362,以及 JFrog Artifactory 中的 CVE-2026-66384。这些漏洞常被恶意行为者利用,并构成重大风险。联邦文职行政机构必须遵守强制性运营指令(BOD)26-04,该指令要求优先修复高风险漏洞。具体而言,BOD 26-04 要求机构重点关注 KEV 目录中列出的、在公开暴露资产上利用后可获得完全控制权的漏洞。该指令还明确了机构在应用补丁前检查系统是否遭篡改的期望。尽管 BOD 26-04 仅适用于联邦机构,但 CISA 建议所有组织采取基于风险的方法进行漏洞管理,其中包括优先修复 KEV 目录中发现的漏洞。CISA 将继续根据标准将新漏洞纳入 KEV 目录。若组织发现尚未列入的已利用漏洞,可通过 CISA 的 KEV 提名表提交潜在新增项。提交内容需包含 CVE ID、利用证据以及明确的缓解措施指导。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA新增六个已知被利用的漏洞进行目录 CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增六项漏洞。这些漏洞涉及 Red Hat Libuser、Red Hat 自动故障报告工具、Microsoft SQL Server、Ajax.NET Professional、Linux 内核以及 Citrix NetScaler。被利用的漏洞常被网络攻击者频繁使用,对联邦系统构成重大风险。根据具有约束力的运营指令(BOD)26-04,联邦文职行政分支机构必须优先修复 KEV 目录中列出的漏洞。该指令强调应对那些在公开暴露的资产上存在的高风险漏洞,此类漏洞一旦被利用将导致完全控制权丧失。BOD 26-04 还明确了机构在补丁前进行漏洞利用检查方面的期望。虽然该指令专门适用于联邦文职行政分支机构,但 CISA 鼓励所有组织采纳这种基于风险的方法。CISA 将持续监控并向 KEV 目录新增新漏洞。组织可提交疑似应纳入 KEV 目录的漏洞,前提是能够证明其存在利用情况且具备明确的缓解措施。 CISA Adds Six Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将因存在主动利用行为而列入已知被利用漏洞(KEV)目录的 Gitea 关键代码注入漏洞 CVE-2026-60004。此类漏洞是恶意行为者常用的攻击手段,并带来重大风险。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修复列入 KEV 目录漏洞的安全更新。该指令强调,须对公开暴露且一旦利用即可获取完全控制权限的高风险漏洞实施快速修复。BOD 26-04 同时要求机构在应用补丁前检查系统是否已遭入侵。尽管该指令主要针对 FCEB 机构,但 CISA 敦促所有组织实施基于风险的漏洞管理。鼓励机构优先修复 KEV 目录中发现的漏洞。CISA 将继续将符合主动利用标准的漏洞纳入 KEV 目录。若已知某漏洞已被利用但尚未列入 KEV 目录,可提名将其加入。提名需提供 CVE ID、利用证据以及明确的缓解措施信息。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-21962(一种 Oracle HTTP Server 和 Oracle Weblogic Server 漏洞)列入其已知被利用漏洞(KEV)清单。该漏洞正被恶意行为者积极利用,并带来严重风险。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修复 CISA KEV 清单中发现的高风险漏洞。该指令特别针对那些在公开暴露的资产上存在、且被利用后可实现系统完全控制的漏洞。BOD 26-04 还规定了机构在应用补丁前需检查系统是否已被入侵的要求。尽管 BOD 26-04 适用于 FCEB 机构,但 CISA 建议所有组织采取类似的基于风险的漏洞管理措施。CISA 将继续将符合既定标准的漏洞添加到 KEV 清单中。组织可通过 CISA 的提名表单提名尚未列入 KEV 清单的被利用漏洞。提交的漏洞必须具备 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 美国网络安全和基础设施安全局(CISA)已更新其已知被利用漏洞(KEV)目录,新增条目 CVE-2026-73570,该漏洞存在于 Zimbra 协作套件(ZCS)中,属于操作系统命令注入漏洞。该漏洞已有被主动利用的明确证据,因此将其纳入目录至关重要。操作系统命令注入漏洞常成为威胁行为者的攻击目标,对组织(包括联邦机构)构成重大风险。《操作指令》(BOD)26-04 要求联邦文职行政分支(FCEB)机构实施漏洞管理。该指令强调 KEV 目录的作用,要求对公开暴露且在被利用后可获得完全控制权的资产上,迅速修复目录所列的高风险漏洞。BOD 26-04 还要求机构在应用补丁前检查是否已发生先前入侵。尽管 BOD 26-04 严格适用于 FCEB 机构,但 CISA 强烈建议所有组织采取基于风险的方法进行漏洞管理。对所有实体而言,优先修复 KEV 目录中的漏洞至关重要。CISA 将持续扩展目录,纳入符合其特定标准的漏洞。对于已知存在但尚未列入 KEV 目录的被利用漏洞,若组织掌握 CVE 编号、利用证据及明确的缓解指南,可提交至 CISA 的 KEV 提名表以供审议。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 已将两个新漏洞 CVE-2026-72529 和 CVE-2026-72530 纳入其已知被利用漏洞(KEV)目录,这两个漏洞影响 TrueConf Server。已确认恶意行为者正在积极利用这些漏洞。此类漏洞因在网络攻击中被广泛使用,对联邦企业构成重大威胁。第 26-04 号操作指令(Binding Operational Directive 26-04)规定,联邦文职行政分支(FCEB)机构应优先修复 KEV 目录中列出的漏洞,尤其是那些位于公开可访问资产上的漏洞。该指令强调基于风险的方法,重点关注在利用后可获得完全控制权限的高风险漏洞。机构在应用所列漏洞的补丁之前,还必须检查系统是否已遭入侵。尽管第 26-04 号指令专门针对 FCEB 机构,但 CISA 强烈建议所有组织实施类似的基于风险的漏洞管理实践。随着利用证据的出现,CISA 计划继续向 KEV 目录添加漏洞。如果组织拥有 CVE ID、利用证明以及可访问的缓解步骤,可提名漏洞纳入 KEV 目录。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将新漏洞 CVE-2026-64849 列入其已知被利用漏洞(KEV)目录。这是由于存在其被主动利用的证据,对联邦系统构成重大风险。服务器端请求伪造(SSRF)漏洞是恶意行为者常用的攻击手段。《操作指令 26-04》(Binding Operational Directive 26-04)规定,联邦文职行政部门机构应优先修复 KEV 目录中列出的漏洞。该指令强调需解决在公开暴露资产上的高风险漏洞,此类漏洞一旦被利用将导致完全控制。机构在应用补丁前,还应检查是否存在先前被入侵的情况。尽管《操作指令 26-04》适用于联邦机构,但 CISA 敦促所有组织采用基于风险的漏洞管理。CISA 将继续将符合既定标准的漏洞添加到 KEV 目录中。组织可通过 CISA 的 KEV 提名表提名尚未列入的已利用漏洞。提交的提名需包含 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将四种已知被利用的漏洞加入目录” CISA 已更新其“已知被利用漏洞”(KEV)目录,新增四项显示存在主动利用迹象的漏洞。这些新增项包括微软 IKE 服务扩展中的双重释放漏洞,以及微软 SharePoint 中的弱认证缺陷。Broadcom 的 VMware vCenter 存在新的路径遍历漏洞,而 Apple macOS 用户则面临认证不当漏洞。此类漏洞常被网络攻击者针对,对联邦系统构成重大威胁。《操作指令》(BOD)26-04 要求联邦文职行政分支(FCEB)机构实施严格的漏洞管理。该指令强调 KEV 目录在指导修复工作中的关键作用。联邦机构必须迅速处置高风险漏洞,尤其是 KEV 目录中的漏洞,特别是在面向公众的资产上,因为利用这些漏洞可能导致完全控制权。该指令还要求机构在打补丁前检查系统是否已被入侵。尽管 BOD 26-04 专门针对 FCEB 机构,但 CISA 强烈建议所有组织采用基于风险的方法进行漏洞管理。优先修复 KEV 目录中的漏洞对所有实体都至关重要。CISA 将 consistently 根据既定标准向目录新增漏洞。了解存在尚未列入 KEV 目录的被利用漏洞的组织,可通过 CISA 的 KEV 提名表提名其纳入。提名的漏洞必须具备 CVE ID、确凿的利用证据以及明确的缓解建议。 CISA Adds Four Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2025-62593(Ray-Project Ray 代码注入漏洞)因其被积极利用而列入已知被利用漏洞(KEV)清单。此类漏洞是恶意行为者常用的攻击手段,并带来重大风险。《操作指令》(BOD)26-04 要求联邦文职行政部门机构实施漏洞管理。该指令强调 KEV 清单,并要求机构迅速修复公共资产上在被利用后可完全控制的漏洞,此类漏洞风险较高;较低风险的漏洞可稍后处理。BOD 26-04 还规定,机构在应用补丁前需检查系统是否已遭入侵。尽管 BOD 26-04 适用于联邦机构,但 CISA 敦促所有组织采用基于风险的漏洞管理,并修复 KEV 清单中的项目。CISA 将继续将符合其标准的漏洞添加到清单中。组织可通过提名表提名尚未列入 KEV 清单的被利用漏洞,前提是具备 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 因相关漏洞被积极利用,将其新增三项漏洞列入已知被利用漏洞(KEV)目录。这些漏洞包括:Cisco Secure Firewall 漏洞、Microsoft Windows WinSock 漏洞以及 Metabase SQL 注入漏洞。此类漏洞是网络犯罪分子常用的攻击手段,对联邦网络构成重大威胁。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修复 KEV 目录中列出的漏洞。该指令特别针对那些在利用后授予完全控制权的公开暴露资产。机构在应用补丁前,还需评估系统是否已遭入侵。尽管 BOD 26-04 仅适用于 FCEB 机构,但 CISA 敦促所有组织采用基于风险的方法管理漏洞。CISA 将继续将符合所述条件的漏洞添加到 KEV 目录中。组织可通过 CISA 的 KEV 提名表提名尚未列入目录的被利用漏洞。提交材料需包含 CVE ID、利用证据以及明确的缓解措施指导。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将一项关于 Progress LoadMaster 命令注入的新漏洞 CVE-2026-8037 列入其已知被利用漏洞(KEV)目录。该漏洞正被恶意行为者积极利用,构成重大风险。《26-04 号运行指令》(BOD 26-04)规定,联邦文职行政分支机构必须优先修复 KEV 目录中列出的漏洞。该指令强调,对于公开暴露的资产,需迅速修复那些一旦被利用即可导致完全控制的重大风险漏洞。机构在应用补丁前,还必须检查是否存在已遭入侵的情况。虽然 BOD 26-04 专门针对联邦文职行政分支机构,但 CISA 敦促所有组织采取基于风险的方法进行漏洞管理,并鼓励优先修复列入 KEV 目录的漏洞。CISA 将继续将符合主动利用标准的漏洞纳入目录。对于已知但尚未列入目录的被利用漏洞,相关组织可提交提名以供审议。此类提名需提供 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-63077(一种 JetBrains TeamCity 反序列化漏洞)列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。此类漏洞是常见的攻击途径,构成重大风险。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦文职行政部门(FCEB)机构优先修复列入 KEV 目录的漏洞,尤其是面向公众资产的漏洞。该指令强调基于风险的方法,要求对高风险漏洞采取迅速行动,而对低风险漏洞则可暂缓处理。《操作指令 26-04》还规定,机构在应用补丁前应检查是否存在泄露或入侵情况。尽管该指令专门针对 FCEB 机构,但 CISA 鼓励所有组织采用类似的基于风险的漏洞管理实践。CISA 将继续根据漏洞的识别情况及其是否符合标准,将新漏洞加入 KEV 目录。组织可通过 CISA 的 KEV 提名表提名尚未列入 KEV 目录的被利用漏洞。提名需提供 CVE ID、利用证据以及明确的缓解措施指南。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 已向已知被利用漏洞(KEV)目录新增三项漏洞,包括 IBM Langflow 代码注入漏洞、N-able N-central 身份验证绕过漏洞以及 Apache Tomcat 缺失加密漏洞。被积极利用的漏洞是网络攻击者常用的攻击途径,对联邦系统构成严重风险。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先快速修复 KEV 目录中识别出的高风险漏洞。该指令特别聚焦于在利用后能够完全控制公开暴露资产的漏洞。BOD 26-04 还规定了机构在应用补丁前需检查是否存在受损情况的要求。尽管该指令仅适用于 FCEB 机构,但 CISA 建议所有组织采取基于风险的方法。CISA 将继续向 KEV 目录增补符合条件的漏洞。了解目录中尚未收录的被利用漏洞的组织可提交以供审议。提交材料需包含 CVE ID、利用证据以及明确的缓解措施指导。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将新漏洞 CVE-2026-18577 列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。此漏洞存在于 N-able N-central 中,属于一种常见的身份验证绕过攻击方法。CISA 的强制性运营指令(BOD)26-04 要求联邦文职行政分支(FCEB)机构优先修复列入 KEV 目录的漏洞。该指令重点关注在公开暴露资产上存在的高风险漏洞,此类漏洞一旦被利用,攻击者即可获得完全控制权。机构在应用这些关键漏洞的补丁之前,还必须检查是否存在已遭入侵的情况。虽然 BOD 26-04 适用于 FCEB 机构,但 CISA 强烈建议所有组织采取这种基于风险的方法。CISA 将继续识别并将被利用的漏洞添加到 KEV 目录中。如果组织拥有 CVE ID、利用证明和缓解措施,可提名漏洞纳入该目录。这种主动方法旨在加强关键基础设施的网络安全防御能力。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
美国网络安全和基础设施安全局(CISA)敦促水与废水处理系统行业保护运营技术(OT),防范针对可编程逻辑控制器(PLC)的活动 CISA 警告称,针对水务与废水处理系统行业可编程逻辑控制器(PLC)的网络攻击呈上升趋势。威胁行为者利用公开暴露的 PLC,通过更改密码和 IP 地址发起攻击,导致运营中断,例如发布饮用水煮沸通知。此类攻击影响所有规模的水务组织,即使那些已建立网络安全措施的组织也不例外。暴露的运营技术(OT)资产面临数据篡改、运营关闭甚至物理损坏的风险增加。CISA 强烈建议将 PLC 从互联网断开,并对任何必要的远程访问使用虚拟专用网络(VPN)或网关设备。启用密码保护并更改所有默认密码至关重要。应实施 IP 白名单,将远程访问限制在已知且受信任的来源。断开连接后,操作员必须确保拥有经过验证的干净 PLC 配置备份。对于使用 Rockwell Automation MicroLogix 1400 的用户,有具体指导可用于恢复因密码修改而丢失的访问权限。可通过遵循 CISA 的主要缓解措施以及英国国家网络安全中心的安全连接原则,实现 OT 系统的安全远程访问。进一步援助可通过美国环保署(EPA)网络安全技术援助计划或当地 CISA 区域办公室获得。网络事件应向 CISA 运营中心或指定的执法机构报告,并提供关于该事件的详细信息。 CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-20316 列入其已知被利用漏洞(KEV)目录。该漏洞涉及思科安全防火墙管理中心(Cisco Secure Firewall Management Center)中硬编码密码的问题。这是一种常见的攻击手段,对联邦系统构成严重风险。根据强制性运营指令(BOD)26-04,联邦机构必须优先快速修补 KEV 目录中列出的漏洞,特别是那些在公开资产上利用后可获得完全控制权的漏洞。BOD 26-04 还要求机构在应用补丁前检查是否存在泄露。尽管 BOD 26-04 专门针对联邦文职行政分支机构,但 CISA 建议所有组织实施基于风险的漏洞管理,并处理 KEV 目录中的项目。CISA 将继续更新 KEV 目录,以纳入新发现的被利用漏洞。组织可通过 CISA 的 KEV 提名表提名尚未列入目录的被利用漏洞。提名需提供 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增了两项漏洞。第一项为 CVE-2025-68686,影响 Fortinet FortiOS,可导致未经授权的敏感信息泄露。第二项为 CVE-2026-16812,是 Arista VeloCloud Orchestrator On-Prem OS 中的命令注入漏洞。这些被利用的漏洞属于常见攻击手段,并带来重大风险。联邦文职行政分支(FCEB)机构必须遵循《强制性运营指令》(BOD)26-04 进行漏洞管理。该指令要求优先快速修复 KEV 目录中的高风险漏洞,特别是那些位于公开暴露资产上、可导致完全控制的漏洞;较低风险的漏洞可采取延期处置。BOD 26-04 还设定了在应用补丁前检查是否已遭入侵的预期。CISA 敦促所有组织采用基于风险的漏洞管理,并优先处理 KEV 目录中的漏洞。该机构将继续将符合条件的漏洞纳入 KEV 目录。组织可通过 CISA 的 KEV 提名表提名尚未列入的已利用漏洞,前提是具备 CVE ID、利用证据及缓解指南。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 因发现存在主动利用证据,已将两个新漏洞加入其已知被利用漏洞(KEV)目录。其中包括 CVE-2026-16232,即 Check Point SmartConsole 身份验证不当漏洞,以及 CVE-2026-50522,即 Microsoft SharePoint 不可信数据反序列化漏洞。此类漏洞是网络攻击者常用的攻击途径,并构成重大风险。《操作指令》(BOD)26-04 为联邦文职行政部门(FCEB)机构规定了漏洞管理要求。该指令强调 KEV 目录,并要求机构优先对其中列出的高风险漏洞在公开暴露的资产上实施快速修复。BOD 26-04 还期望机构在应用补丁前检查是否存在泄露。虽然 BOD 26-04 专门适用于 FCEB 机构,但 CISA 敦促所有组织实施基于风险的漏洞管理。他们鼓励优先修复已在 KEV 目录中记录的漏洞。CISA 将继续将新发现的被利用漏洞加入该目录。组织可通过 KEV 提名表向 CISA 提交尚未列入的被利用漏洞,前提是具备 CVE ID、利用证据以及明确的缓解指南。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将四种已知被利用的漏洞加入目录” CISA 因发现存在主动利用证据,已将四项新漏洞列入其已知被利用漏洞(KEV)目录。新列入的漏洞包括 DD-WRT、Langflow 中的问题,以及 WordPress Core 中的两项。此类漏洞是网络犯罪分子常用的攻击手段,对联邦系统构成重大风险。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦文职行政部门机构根据风险优先处理安全更新。该指令强调 KEV 目录的作用,并要求机构迅速修复其中列出的高风险漏洞,且这些漏洞存在于暴露的资产上。此外,该指令还设定了在应用补丁前检查系统是否遭篡改的预期要求。尽管《操作指令 26-04》专门针对联邦文职执行机构(FCEB),但 CISA 建议所有组织实施基于风险漏洞管理。强烈建议所有人优先修复 KEV 目录中的漏洞。CISA 将继续更新 KEV 目录,纳入新识别的被利用漏洞。若组织拥有 CVE ID、利用证明及明确的缓解措施,可提名尚未列入 KEV 目录的漏洞。 CISA Adds Four Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 已向已知被利用漏洞(KEV)目录新增三项漏洞,其中包括两项 Fortinet FortiSandbox 操作系统命令注入漏洞和一项 Microsoft SharePoint 反序列化漏洞。这些漏洞正被网络攻击者积极利用,并构成重大风险。《绑定运营指令》(BOD)26-04 要求联邦文职行政部门机构优先修复 KEV 目录中列出的漏洞。该指令强调应对那些在公开暴露的资产上、利用后可获得完全控制权限的高风险漏洞。BOD 26-04 还要求机构在应用补丁前检查是否存在泄露。虽然 BOD 26-04 专门适用于联邦机构,但 CISA 建议所有组织采用类似的基于风险的漏洞管理方法。CISA 将继续在发现并利用新漏洞时将其加入 KEV 目录。若组织拥有 CVE ID、利用证据及缓解指南,可向 CISA 提交潜在的 KEV 目录新增项。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增了两项漏洞。其中包括影响 KNX 协议连接授权选项 1 的 CVE-2023-4346,以及影响 Oracle E-Business Suite 的 CVE-2026-46817。被利用的漏洞是常见的攻击手段,对联邦系统构成重大风险。《操作指令》(BOD)26-04 要求联邦机构优先修复 KEV 目录中列出的漏洞。该指令重点关注在公开暴露资产上存在的高风险漏洞,此类漏洞一旦被利用将授予完全控制权。BOD 26-04 还规定了机构在应用补丁前需检查是否存在受损情况的要求。虽然该指令适用于联邦文职机构,但 CISA 建议所有组织采取基于风险的方法。CISA 将继续更新 KEV 目录,纳入新的被利用漏洞。若组织拥有 CVE ID、利用证据及缓解措施,可提名漏洞纳入 KEV 目录。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将四种已知被利用的漏洞加入目录” CISA 因存在活跃利用情况,向已知被利用漏洞(KEV)目录新增四项漏洞。其中包括两项 SonicWall SMA1000 设备漏洞(CVE-2026-15409 和 CVE-2026-15410),以及两项 Microsoft 漏洞,分别涉及 Active Directory Federation Services(CVE-2026-56155)和 SharePoint Server(CVE-2026-56164)。此类漏洞是常见的攻击途径,构成重大风险。《操作指令 26-04》(Binding Operational Directive 26-04)要求联邦文职行政部门机构优先修复 KEV 目录中的漏洞,特别是那些在公开暴露的资产上利用后可获得完全控制权的漏洞。该指令还设定了在应用补丁前检查是否已遭先前入侵的预期。尽管《操作指令 26-04》仅针对联邦文职执行机构,但 CISA 敦促所有组织采取基于风险的漏洞管理措施,并处理 KEV 目录中的项目。CISA 计划继续将符合其标准的漏洞新增至 KEV 目录。组织可提名具有 CVE ID 和缓解指南的新发现且正在被活跃利用的漏洞,以供纳入目录。 CISA Adds Four Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 在新漏洞利用后敦促加强 SharePoint 加固 CISA 已获悉本地部署的 SharePoint Server 实例中存在漏洞被积极利用的情况,具体涉及 CVE-2026-32201、CVE-2026-45659 和 CVE-2026-56164,这些漏洞使网络威胁行为者能够获取未经授权的访问权限。这些漏洞影响所有受支持的本地部署 SharePoint Server 版本,涉及建立远程代码执行及后渗透活动。组织应密切监控受影响的 SharePoint Server,留意任何被利用的迹象或异常活动。CISA 敦促组织通过实施建议措施(如应用来自 Microsoft 的最新补丁和安全更新)来检测并修复潜在的入侵。此外,CISA 建议验证每个 SharePoint Web 应用程序是否启用了 Antimalware Scan Interface(AMSI)集成,并使用特定的 AMSI 和 Microsoft Defender Antivirus 检测规则。组织还应实施 SharePoint Server 加固措施,包括轮换 IIS 机器密钥、建立定制化的日志记录机制,并避免将 SharePoint Server 直接暴露于互联网。CISA 已将上述漏洞列入已知被利用漏洞清单(Known Exploited Vulnerabilities Catalog),并敦促用户和管理员查阅相关警报并应用必要的更新。该机构还建议通过其 24/7 运营中心向 CISA 报告事件或异常活动。CISA 可能会更新本警报以反映 CISA 或其他方发布的新指导方针,本报告中的信息仅用于参考目的。总体而言,CISA 的指导旨在帮助组织采取主动措施保护其 SharePoint Server 实例,以防范潜在的网络威胁。 CISA Urges SharePoint Hardening After New Exploitations cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将新漏洞 CVE-2008-4128 列入已知被利用漏洞(KEV)目录,依据是有活动利用的证据。该漏洞是 Cisco IOS 中的跨站请求伪造(CSRF)漏洞,是一种常见的攻击向量,构成重大风险。《绑定运营指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构必须优先修复 KEV 目录中列出的高风险漏洞,且这些漏洞存在于公开暴露的资产上。该指令要求机构及时处置那些在利用后可授予完全控制的漏洞。BOD 26-04 还规定了机构在应用补丁前必须检查是否存在泄露的时间要求。虽然该指令专门针对 FCEB 机构,但 CISA 建议所有组织实施基于风险漏洞管理。CISA 敦促所有实体优先修复 KEV 目录中发现的漏洞。CISA 将继续将符合既定标准的漏洞添加到 KEV 目录中。了解存在尚未列入目录的被利用漏洞的组织可提交以供审议。此类提交需提供 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 已将两个新漏洞纳入其已知被利用漏洞(KEV)目录:影响 iCagenda 的 CVE-2026-48939 和影响 Balbooa Forms 的 CVE-2026-56291。这些漏洞涉及危险文件类型的无限制上传,这是网络犯罪分子常用的攻击手段。此类漏洞对联邦系统构成重大风险。《操作指令》(BOD)26-04 规定,联邦文职行政部门机构应优先修复列入 KEV 目录的漏洞。该指令强调,对于允许在利用后获得完全控制的公开暴露资产,必须迅速修补高风险漏洞。机构在修补前还应验证系统是否已遭入侵。尽管 BOD 26-04 专门针对联邦机构,但 CISA 建议所有组织实施基于风险漏洞管理,并处理 KEV 目录中的条目。CISA 将继续添加符合既定标准的漏洞。若组织拥有 CVE ID、利用证明及明确的缓解措施,可提交漏洞供审议,请使用 CISA 的 KEV 提名表。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 因发现存在主动利用证据,已将三项新漏洞列入其已知被利用漏洞(KEV)目录。这些漏洞分别为:JoomShaper SP Page Builder 中的 CVE-2026-48908、Langflow 中的 CVE-2026-55255,以及 Joomlack Page Builder 中的 CVE-2026-56290。被利用的漏洞是常见的攻击手段,对联邦系统构成重大风险。《操作指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构应优先修复 KEV 目录中列出的漏洞,特别是那些在利用后可实现完全控制的漏洞。该指令还要求机构在打补丁前检查是否已遭入侵。尽管 BOD 26-04 适用于 FCEB 机构,但 CISA 建议所有组织采用基于风险的方法进行漏洞管理。CISA 将继续更新 KEV 目录,纳入新的被利用漏洞。组织可提名潜在新增条目至 KEV 目录。提名的漏洞必须具备 CVE 编号、利用证据以及可用的缓解措施。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-48282(一种 Adobe ColdFusion 路径遍历漏洞)列入其已知被利用漏洞(KEV)清单。此类漏洞是网络犯罪分子常用的攻击手段,对联邦系统构成严重威胁。《运行指令》(BOD)26-04 规定,联邦文职行政部门机构须通过优先处理 KEV 清单中的漏洞来管理漏洞。该指令明确要求,对允许在利用后获得完全控制权的公开可访问资产上存在的高风险 KEV 漏洞,必须迅速进行修复。机构还被要求定期在应用补丁前检查是否存在已遭利用的情况。尽管 BOD 26-04 仅适用于联邦机构,但 CISA 建议所有组织实施基于风险的漏洞管理。他们鼓励各机构无论所属行业,均应优先修复 KEV 清单中的漏洞。CISA 将继续将符合其标准的漏洞纳入 KEV 清单。了解存在尚未列入清单的已利用漏洞的组织,可提交相关信息以供审议。提交材料需包含 CVE 编号、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-45659(一种 Microsoft SharePoint Server 反序列化漏洞)列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。鉴于反序列化漏洞是常见的攻击手段,该漏洞对联邦网络构成重大威胁。《运行指令》(BOD)26-04 规定,联邦文职行政分支(FCEB)机构须基于风险对漏洞进行管理。该指令强调 KEV 目录的作用,并要求机构迅速修复其中列出的已暴露资产上的高风险漏洞。此类漏洞一旦被利用,攻击者即可获得受影响系统的完全控制权。BOD 26-04 还要求机构在打补丁前检查是否存在泄露。尽管 BOD 26-04 仅适用于 FCEB 机构,但 CISA 强烈建议所有组织均采用基于风险的方法进行漏洞管理。CISA 将持续更新 KEV 目录,收录符合其标准的漏洞。若组织拥有 CVE ID、利用证明及明确的修复步骤,可提名漏洞纳入 KEV 目录。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将新漏洞 CVE-2026-48558 列入其已知被利用漏洞(KEV)目录,原因是该漏洞正在被积极利用。此 SimpleHelp 身份验证绕过漏洞是一种常见攻击手段。根据强制性运营指令(BOD)26-04,联邦机构须基于风险对漏洞进行管理。BOD 26-04 要求对 KEV 目录中发现的、存在于公开暴露资产上的高风险漏洞进行快速修复。该指令还设定了机构在打补丁前检查是否已遭入侵的期望。尽管 BOD 26-04 适用于联邦文职行政分支机构,但 CISA 敦促所有组织采用类似的基于风险的漏洞管理方法。CISA 将继续将符合条件的漏洞添加到 KEV 目录中。组织可使用 CISA 的 KEV 提名表提名尚未列入目录的被利用漏洞。提名需提供 CVE ID、利用证据以及明确的缓解措施。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 已将两个新漏洞 CVE-2026-12569 和 CVE-2026-20230 列入其已知被利用漏洞(KEV)目录,原因是存在主动利用行为。这两个漏洞分别影响 PTC Windchill/FlexPLM 和 Cisco Unified Communications Manager,是网络攻击的常见目标。联邦文职行政分支(FCEB)机构必须遵守强制性运营指令 26-04。该指令要求优先快速修复 KEV 目录中列出的漏洞,特别是那些在公开暴露资产上利用后可获得完全控制的漏洞。机构还必须在为高风险漏洞应用补丁之前检查是否已发生泄露。虽然 BOD 26-04 适用于 FCEB 机构,但 CISA 强烈建议所有组织采用类似的基于风险的漏洞管理实践。CISA 将持续更新 KEV 目录,纳入新发现的被利用漏洞。若组织拥有 CVE ID、利用证明以及明确的缓解措施,可提名漏洞纳入该目录。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA 呼吁在凭证泄露报告后加固 Fortinet 设备 CISA 已发现一项针对可访问互联网的 Fortinet 设备(包括防火墙和 VPN 网关)的全球性网络威胁。该活动被称为 FortiBleed,已泄露约 74,000 台 Fortinet 设备的凭据。恶意行为者利用这些泄露的凭据对政府和私营部门组织进行入侵。为缓解此威胁,CISA 强烈建议受影响的 Fortinet 客户立即采取行动。关键步骤包括终止活跃会话,并重置所有 VPN 和管理密码,优先处理面向互联网的系统。组织还必须验证管理员凭据的安全存储,确保使用 PBKDF2 算法并移除旧式哈希。审查防火墙、VPN、身份验证和域控制器日志对于检测可疑活动至关重要。为所有远程访问和管理账户实施抗钓鱼的多因素认证是最高优先级事项。此外,建议通过限制对 Fortinet 管理接口从公共互联网的访问以及禁用不必要的账户来减少攻击面。CISA 提供了指向外部资源的链接,以获取有关泄露范围的进一步信息。这些资源详细说明了 FortiBleed 活动对全球 Fortinet 设备的影响。所提供的信息仅供 informational 用途,不构成对任何商业实体或产品的认可。 CISA Urges Hardening Fortinet Devices After Reports of Credential Exposure cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-20253(一种 Splunk Enterprise 漏洞)因其被积极利用而列入已知被利用漏洞(KEV)目录。该关键漏洞可导致未经授权的访问,并对政府系统构成重大风险。《操作指令》(BOD)26-04 现要求联邦文职行政部门机构优先修复列入 KEV 目录的漏洞。该指令更新了 BOD 22-01,强调对利用后可获得完全控制的高风险漏洞采取迅速行动。较低风险的漏洞可暂缓处理,但机构现在必须在打补丁之前主动检查是否存在泄露。虽然 BOD 26-04 专门针对联邦机构,但 CISA 强烈建议所有组织采用类似的基于风险的漏洞管理实践。该机构将继续在发现并利用漏洞时将其添加到 KEV 目录中。若组织拥有 CVE ID、利用证明及明确的缓解措施,可提名漏洞纳入 KEV 目录。这一主动方法旨在加强针对普遍威胁的网络防御能力。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-48907(Widget Factory Joomla 内容编辑器中的不当访问控制漏洞)列入其已知被利用漏洞(KEV)清单。该漏洞正被积极利用,并对联邦系统构成重大风险。《操作指令》(BOD)26-04 更新了联邦文职行政分支(FCEB)机构在漏洞管理方面的要求。该指令强调优先修复高风险漏洞,特别是那些在利用后可对面向公众的资产获取完全控制、且列入 KEV 清单的漏洞。较低风险的漏洞可酌情处理,无需同等紧迫性。BOD 26-04 还规定了机构在打补丁前必须检查系统是否遭篡改的时机。尽管 BOD 26-04 仅针对 FCEB 机构,但 CISA 建议所有组织采用基于风险的方法进行漏洞管理,并鼓励优先修复 KEV 清单中的漏洞。CISA 将继续将符合其标准的漏洞纳入 KEV 清单。若组织拥有 CVE ID、利用证明及缓解指南,可提名被利用的漏洞以供纳入。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将两个已知被利用的漏洞加入目录” CISA 已向已知被利用漏洞(KEV)目录新增两项漏洞:影响思科 Catalyst SD-WAN Manager 的 CVE-2026-20262,以及影响 LiteSpeed cPanel 插件的 CVE-2026-54420。此类漏洞是网络犯罪分子常用的攻击手段。联邦机构须通过强制性运营指令(BOD)26-04 应对这些风险。该指令要求联邦关键基础设施实体(FCEB)机构优先修补 KEV 目录中列出的、面向公网资产且具备完整系统控制权的漏洞。BOD 26-04 更新了先前指令,并进一步强调了 KEV 目录的重要性,同时明确了机构在应用补丁前需检查潜在受损情况的期望。尽管该指令专门针对 FCEB 机构,但 CISA 敦促所有组织采取类似的基于风险的漏洞管理措施。CISA 将继续更新 KEV 目录,纳入新识别的被利用漏洞。若组织拥有 CVE 编号、利用证明及明确的缓解步骤,可提名漏洞纳入 KEV 目录。 CISA Adds Two Known Exploited Vulnerabilities to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将 CVE-2026-35273(一项 Oracle PeopleSoft 漏洞)列入其已知被利用漏洞(KEV)目录。该漏洞涉及关键功能缺失身份验证,是恶意行为者常用的攻击手段,对联邦系统构成重大风险。《绑定运营指令》(BOD)26-04 更新了 BOD 22-01,为联邦机构设定了漏洞管理要求。该指令强调 KEV 目录,并强制要求对公开暴露资产上可能导致完全控制的后利用的高风险漏洞进行快速修补。较低风险的漏洞可根据 BOD 26-04 稍后处理。该指令还明确了机构在应用补丁前需检查是否已遭入侵的期望。尽管 BOD 26-04 专门针对联邦机构,但 CISA 建议所有组织实施基于风险的漏洞管理。鼓励所有人优先处理 KEV 目录中的漏洞。CISA 将继续向 KEV 目录增补符合条件的漏洞。若组织拥有 CVE ID、利用证据及明确的缓解指南,可提交漏洞以供审议。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA向目录新增一个已知被利用的漏洞 CISA 已将涉及 Ivanti Sentry OS 命令注入的新漏洞 CVE-2026-10520 列入其已知被利用漏洞(KEV)清单。该漏洞已被积极利用,构成重大威胁。命令注入漏洞是恶意行为者常用的攻击手段。联邦文职行政分支(FCEB)机构现须遵守强制性运营指令(BOD)26-04。该指令要求根据风险优先处理安全更新,取代 BOD 22-01。BOD 26-04 强调 KEV 清单,要求 FCEB 机构迅速修复高风险漏洞,特别是那些在公开资产上利用后可获得完全控制权的漏洞。较低风险的漏洞可暂缓修复。该指令还对机构在打补丁前进行系统受损检查提出了期望。虽然 BOD 26-04 适用于 FCEB 机构,但 CISA 敦促所有组织采用基于风险漏洞管理。CISA 将继续将符合条件的漏洞加入 KEV 清单。若漏洞具备 CVE ID、利用证明及缓解指南,组织可提名将其纳入该清单。 CISA Adds One Known Exploited Vulnerability to Catalog cisa.gov +1
CISA 将三种已知被利用的漏洞加入目录” CISA 最近向已知被利用漏洞(KEV)目录新增了三个漏洞。其中包括 Arista 可扩展操作系统中的一个漏洞、Google Chromium 的 V8 引擎中的另一个漏洞,以及 Cisco Catalyst SD-WAN Manager 中的第三个漏洞。证据表明,恶意行为者正在积极利用这些漏洞。此类漏洞对联邦网络构成了常见且重大的威胁。KEV 目录是根据强制性运营指令(BOD)22-01 建立的,用于跟踪这些高风险漏洞。该指令规定,联邦文职行政分支(FCEB)机构必须在其截止日期前修复这些已识别的漏洞。BOD 22-01 的目标是保护 FCEB 网络免受当前网络威胁。虽然 BOD 22-01 专门适用于 FCEB 机构,但 CISA 强烈建议所有组织采取类似行动。优先修复 KEV 目录中的漏洞对于降低整体网络攻击暴露至关重要。CISA 将继续更新 KEV 目录,以纳入符合标准的新漏洞。 CISA Adds Three Known Exploited Vulnerabilities to Catalog cisa.gov +1