跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 8 天前精选AI 评分70

CISA将两个已知被利用漏洞纳入KEV目录

CISA Adds Two Known Exploited Vulnerabilities to Catalog

AI 导读

CISA依据主动利用证据,将Microsoft SharePoint代码注入漏洞CVE-2026-65660和Mikrotik RouterOS行为工作流执行不当漏洞CVE-2026-67279加入KEV目录。BOD 26-04要求联邦民事机构优先修复目录中、且可导致攻击者完全控制公开资产的高风险漏洞;CISA同时建议所有组织采用基于风险的管理方式并优先处理相关条目。

推荐理由

CISA依据主动利用证据将两个漏洞纳入KEV目录,并重申联邦机构优先修复要求;目录条目和缓解信息可直接支持漏洞排查与补丁优先级决策。

来源:CISA Cybersecurity Advisories · cisa.gov