美国网络安全和基础设施安全局(CISA)近日向联邦机构发出紧急指示,要求对Geoserver产品中一个正被黑客积极利用的安全漏洞迅速修补。该漏洞如不及时修复,可能被不法分子用来获取未授权访问权限及实施网络攻击。
CISA此次行动是基于近期监测到有关该安全缺陷已被利用的威胁情报,反映出政府部门对网络供应链风险愈发重视。联邦机构被要求优先排查并全面部署厂商发布的补丁,以防止潜在的数据泄露或更大范围的网络入侵事件。
目前尚无关于漏洞被利用造成重大损失的公开报告,但CISA提醒所有相关单位高度警惕,确保信息系统安全。