CISA Cybersecurity Advisories· CISA·· 20 小时前精选AI 评分66
CISA将Zammad的两个已遭利用漏洞加入KEV目录
CISA Adds Two Known Exploited Vulnerabilities to Catalog
AI 导读
CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。
推荐理由
为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。
来源:CISA Cybersecurity Advisories · cisa.gov