CISA将三个已知被利用漏洞加入目录
CISA根据积极利用的证据,将三个新漏洞添加到其已知被利用漏洞(KEV)目录中。这些漏洞是CVE-2023-49105(ownCloud身份验证不当)、CVE-2026-53362(Linux内核未指定)和CVE-2026-66384(JFrog Artifactory路径遍历)。这类漏洞是恶意网络行为者频繁使用的攻击载体,对联邦企业构成重大风险。约束操作指令(BOD)26-04为联邦民事行政分支机构(FCEB)机构建立了漏洞管理要求,要求优先修复KEV目录中列出的高风险漏洞。虽然BOD 26-04仅适用于FCEB机构,但CISA鼓励所有组织采用基于风险的漏洞管理,并优先修复KEV目录中的漏洞。
已知信息
BOD 26-04要求机构优先修复KEV列出的漏洞,这些漏洞位于公开暴露的资产上,并在利用后授予完全控制权。
该漏洞是Oracle HTTP Server和Oracle WebLogic Server代理插件中的不当访问控制漏洞。
约束性操作指令26-04要求FCEB机构优先修复KEV目录中的漏洞。
约束性操作指令(BOD)26-04适用于联邦民事行政分支(FCEB)机构。
这些漏洞是CVE-2023-49105(ownCloud)、CVE-2026-53362(Linux内核)和CVE-2026-66384(JFrog Artifactory)。
CISA已将三个漏洞添加到其已知被利用漏洞(KEV)目录中。
这些漏洞影响Red Hat、Microsoft、Ajax.NET、Linux和Citrix产品。
这些添加基于积极利用的证据。
CISA鼓励所有组织采用基于风险的漏洞管理。
CISA于2026年8月25日发布了该公告。
该漏洞是Gitea代码注入漏洞。
打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。
CISA Adds Three Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · 发布于 · 接收时间CISA Adds Six Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · 发布于 · 接收时间CISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · 发布于 · 接收时间CISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · 发布于 · 接收时间实时报道
查看全部评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。