CISA
CISA将两个已被积极利用的漏洞加入必须修补目录
CISA已将CVE-2026-16232(Check Point SmartConsole)和CVE-2026-50522(Microsoft SharePoint)添加到其KEV目录中,要求联邦机构快速修复。这些列表背后的咨询定义阐明了工业控制和医疗设备漏洞是如何被披露和缓解的。

CISA本周悄悄向已知被利用漏洞目录中添加了两个新条目。第一个是CVE-2026-16232,是Check Point SmartConsole中的一个不恰当身份验证漏洞。第二个是CVE-2026-50522,是Microsoft SharePoint中的一个不信任数据反序列化漏洞。据该机构称,两者都有被积极利用的证据。
对于联邦机构来说,此次添加触发了具有约束力的操作指令26-04,该指令要求根据风险在规定时间范围内进行修补。但对于更广泛的关键基础设施社区来说,真正的收获在于CISA如何对这些警报进行分类。该机构维护了两个咨询类别,涵盖其大部分漏洞公告。
ICS咨询与ICS医疗咨询
ICS咨询(ICSA)涵盖工业控制系统、运营技术和物联网设备中的新漏洞。每个条目列出受影响的产品和版本、漏洞详情以及供应商提供的缓解措施。ICS医疗咨询(ICSMA)对医疗设备和支持系统做同样的事情。这两种类型旨在为资产所有者提供单一的权威补丁指导来源。
Check Point和SharePoint的漏洞不在ICSA范围内,两者都不是OT或医疗产品,但它们仍在KEV目录下被跟踪,该目录涵盖联邦企业使用的所有软件。这一区别很重要:KEV目录比咨询系统更广泛,但ICSA框架仍然是OT特定威胁情报的主要渠道。
为什么KEV目录不断增长
CISA一直在稳步添加符合其标准的漏洞:有效的CVE ID、真实世界被利用的证据以及明确的缓解指南。该机构鼓励联邦政府以外的组织采用同样的基于风险的漏洞管理方法。BOD 26-04正式规定了机构在应用补丁之前检查系统是否已被攻破的期望。
这两个新条目使活跃的KEV总数达到数百个。每一次添加都反映了恶意行为者已经在使用的已知攻击向量。对于防御者来说,信息是直白的:如果你的组织使用这些产品,就假设已经被攻破,除非有证据证明并非如此。
- 来源 : CISA adds two actively exploited flaws to its must-patch catalog — 2026-07-21
每天早晨用 3 分钟掌握科技要闻
每个工作日一封邮件,只讲真正重要的 AI 与科技动态。