CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分68
CISA因主动利用将Fortinet FortiMail路径遍历漏洞加入KEV目录
CISA Adds One Known Exploited Vulnerability to Catalog
AI 导读
CISA基于主动利用证据,将CVE-2026-104286 Fortinet FortiMail路径遍历漏洞加入Known Exploited Vulnerabilities(KEV)目录。BOD 26-04要求FCEB机构优先修复公开暴露且可被完全控制的KEV资产,并检查补丁应用前系统是否已被攻陷;CISA同时鼓励其他组织采用基于风险的漏洞管理。
推荐理由
CISA基于主动利用证据将Fortinet漏洞纳入KEV目录,并同步说明联邦机构修复与受攻陷检查要求,为安全运营团队安排优先级处置提供依据。
来源:CISA Cybersecurity Advisories · cisa.gov