CISA Cybersecurity Advisories· CISA·· 11 小时前精选AI 评分63
CISA将CVE-2026-88779加入已知被利用漏洞目录
CISA Adds One Known Exploited Vulnerability to Catalog
AI 导读
CISA因有证据显示漏洞正被利用,将Citrix NetScaler内存缓冲区操作限制不当漏洞CVE-2026-88779加入KEV目录。Binding Operational Directive 26-04要求FCEB机构优先修复目录中且公开暴露资产可被完全控制的高风险漏洞;CISA建议所有组织采用基于风险的漏洞管理。
推荐理由
该目录新增基于活跃利用证据的漏洞,能帮助机构确定优先修复顺序;对联网资产排查、补丁验证和威胁响应具有直接参考价值。
来源:CISA Cybersecurity Advisories · cisa.gov