最好看的新闻,最实用的信息
06月03日 14.0°C-15.9°C
纽币 : 人民币=4.444

CISA创建了已知被利用的漏洞目录 并命令联邦机构及时进行修补

2021-11-04 来源: cnBeta 原文链接 评论0条

这其中包括思科、Google、微软、苹果、甲骨文、Adobe、Atlassian、IBM和其他许多大小公司的产品的漏洞。

对于今年披露的漏洞(CVE代码为CVE-2021-*****),CISA已经命令各美国联邦机构在2021年11月17日前应用补丁。

对于更早的漏洞,各机构必须在2022年5月3日之前修补系统。

"这些漏洞给各机构带来了重大风险。必须积极补救已知的被利用的漏洞,以保护联邦信息系统和减少网络事件,"CISA今天在一个具有约束力的操作指令中说。

在今天宣布该机构的新努力的推文中,CISA主任Jen Easterly说,虽然具有约束力的操作指令只能迫使美国联邦机构采取行动,但实际上所有组织都应采取行动,修补列出的漏洞,因为同样的漏洞也被用来攻击私人实体。

CISA创建了已知被利用的漏洞目录 并命令联邦机构及时进行修补 - 1

在一份新闻稿中,CISA还表示,他们计划在新的漏洞被积极利用时向数据库添加新条目。

为此CISA还提供了一个RSS源,让IT和安全团队随时关注数据库的新条目。

了解更多:

https://www.cisa.gov/known-exploited-vulnerabilities-catalog

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日新西兰仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络[email protected]
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

分享新闻电话: (02) 8999 8797

联系邮箱: [email protected] 商业合作: [email protected]网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:[email protected]