CISA:四个企业软件漏洞遭在野利用,敦促各机构尽快处置 2026 年 1 月 26 日 美国网络安全与基础设施安全局(CISA)已确认,四个企业级软件漏洞正在被攻击者积极利用,并将其纳入Known Exploited Vulnerabilities(KEV)目录,提示存在现实攻击风险。 按照KEV目录处置流程,联邦民用机构需在限定时限内完成修补或采取缓解措施。CISA同时呼吁各类组织尽快梳理受影响资产、优先打补丁或实施临时缓解,并加强入侵检测与日志审计,以降低潜在业务中断与数据泄露风险。 来源 <span class="nav-subtitle screen-reader-text">Page</span> Previous Post美国将遣返涉用恶意软件掏空ATM的委内瑞拉籍人员Next PostShinyHunters自称攻破Okta、Microsoft SSO账户实施数据窃取 相关阅读 Blender模型文件被滥用于传播Stealc窃密恶意软件 2025 年 11 月 25 日 Batavia间谍软件锁定多家俄罗斯企业 2025 年 7 月 8 日 威联通修复 NAS 备份软件零日漏洞 2024 年 10 月 30 日
Blender模型文件被滥用于传播Stealc窃密恶意软件 2025 年 11 月 25 日 Batavia间谍软件锁定多家俄罗斯企业 2025 年 7 月 8 日 威联通修复 NAS 备份软件零日漏洞 2024 年 10 月 30 日