SevenTnewS

CISA

5 published articles

漏洞与CVE3 min read

已知被利用漏洞

积极利用将 Progress LoadMaster 漏洞推入 CISA 必修补清单

CISA 的 KEV 目录现包含 CVE-2026-8037,这是 Progress LoadMaster 中一个正被积极利用的命令注入漏洞。根据 BOD 26-04,该条目将一行公告转变为联邦补丁优先事项,CISA 敦促所有组织以同样方式对待该清单。

2026-08-10

网络安全2 min read

CISA

CISA将两个已被积极利用的漏洞加入必须修补目录

CISA已将CVE-2026-16232(Check Point SmartConsole)和CVE-2026-50522(Microsoft SharePoint)添加到其KEV目录中,要求联邦机构快速修复。这些列表背后的咨询定义阐明了工业控制和医疗设备漏洞是如何被披露和缓解的。

2026-08-02

漏洞与CVE3 min read

CISA KEV

CISA KEV 列表中的 Cisco 漏洞:仅打补丁已不够

CISA 将 Cisco 防火墙密码漏洞添加到其 KEV 目录。根据 BOD 26-04,联邦机构现在必须调查补丁前的利用情况,而不仅仅是应用补丁。同样的期望也适用于最近的 Check Point 和 Microsoft SharePoint 漏洞。

2026-08-02

网络安全3 min read

网络安全

CISA的KEV目录再次扩容:两个漏洞,一种模式,以及一项超越补丁的指令

CISA将CVE-2026-16232(Check Point SmartConsole)和CVE-2026-50522(微软SharePoint)添加到其KEV目录中。这些新增漏洞遵循BOD 26-04,该指令现在要求机构在打补丁前检查是否已遭入侵,并根据风险而非严重性进行优先级排序。

2026-07-25

网络安全3 min read

网络安全

CISA将微软SharePoint Server漏洞加入已知被利用清单,同时发生并行勒索软件攻击

CISA将CVE-2026-45659标记为正在被积极利用,要求联邦机构在2026年7月4日前打补丁。微软详细介绍了Storm-2603和未知行为者利用SharePoint漏洞及隧道工具的活动。

2026-07-02