跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分68

CISA因主动利用将Fortinet FortiMail路径遍历漏洞加入KEV目录

CISA Adds One Known Exploited Vulnerability to Catalog

AI 导读

CISA基于主动利用证据,将CVE-2026-104286 Fortinet FortiMail路径遍历漏洞加入Known Exploited Vulnerabilities(KEV)目录。BOD 26-04要求FCEB机构优先修复公开暴露且可被完全控制的KEV资产,并检查补丁应用前系统是否已被攻陷;CISA同时鼓励其他组织采用基于风险的漏洞管理。

推荐理由

CISA基于主动利用证据将Fortinet漏洞纳入KEV目录,并同步说明联邦机构修复与受攻陷检查要求,为安全运营团队安排优先级处置提供依据。

来源:CISA Cybersecurity Advisories · cisa.gov