CISA:四个企业软件漏洞遭在野利用,敦促各机构尽快处置

美国网络安全与基础设施安全局(CISA)已确认,四个企业级软件漏洞正在被攻击者积极利用,并将其纳入Known Exploited Vulnerabilities(KEV)目录,提示存在现实攻击风险。

按照KEV目录处置流程,联邦民用机构需在限定时限内完成修补或采取缓解措施。CISA同时呼吁各类组织尽快梳理受影响资产、优先打补丁或实施临时缓解,并加强入侵检测与日志审计,以降低潜在业务中断与数据泄露风险。

来源