DoseFix 直播
0票数
安全·美国·已确认

CISA将三个已知被利用漏洞加入目录

美国·
DoseFix Editorial多来源综合报道

CISA根据积极利用的证据,将三个新漏洞添加到其已知被利用漏洞(KEV)目录中。这些漏洞是CVE-2023-49105(ownCloud身份验证不当)、CVE-2026-53362(Linux内核未指定)和CVE-2026-66384(JFrog Artifactory路径遍历)。这类漏洞是恶意网络行为者频繁使用的攻击载体,对联邦企业构成重大风险。约束操作指令(BOD)26-04为联邦民事行政分支机构(FCEB)机构建立了漏洞管理要求,要求优先修复KEV目录中列出的高风险漏洞。虽然BOD 26-04仅适用于FCEB机构,但CISA鼓励所有组织采用基于风险的漏洞管理,并优先修复KEV目录中的漏洞。

自动翻译 · EN
1 来源
美国

已知信息

BOD 26-04要求机构优先修复KEV列出的漏洞,这些漏洞位于公开暴露的资产上,并在利用后授予完全控制权。

1 来源

该漏洞是Oracle HTTP Server和Oracle WebLogic Server代理插件中的不当访问控制漏洞。

1 来源

约束性操作指令26-04要求FCEB机构优先修复KEV目录中的漏洞。

1 来源

约束性操作指令(BOD)26-04适用于联邦民事行政分支(FCEB)机构。

1 来源

这些漏洞是CVE-2023-49105(ownCloud)、CVE-2026-53362(Linux内核)和CVE-2026-66384(JFrog Artifactory)。

1 来源

这些漏洞影响Red Hat、Microsoft、Ajax.NET、Linux和Citrix产品。

1 来源

CISA鼓励所有组织采用基于风险的漏洞管理。

1 来源

CISA于2026年8月25日发布了该公告。

1 来源

该漏洞是Gitea代码注入漏洞。

1 来源

实时报道

查看全部
CISA KEV目录更新本地声音 · 美国
已核实

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

CISA将三个已知被利用漏洞加入目录 | DoseFix