《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國CISA下令修補數百個積極利用的漏洞

美國CISA下令修補數百個積極利用的漏洞

2021-11-08
來源:祺印說信安
關鍵詞: 漏洞

  美國網絡安全和基礎設施安全局 (CISA)發布了一份漏洞目錄,其中包括來自 Apple、Cisco、Microsoft 和 Google 的漏洞目錄,這些漏洞已被惡意網絡攻擊者積極利用,此外還要求聯邦機構優先考慮這些漏洞在“激進”的時間范圍內為這些安全漏洞應用補丁。

  這些漏洞造成顯著風險,機構和聯邦企業,在周三發表的綁定操作指令(BOD)。積極修復已知被利用的漏洞以保護聯邦信息系統并減少網絡事件至關重要。

  2017 年至 2020 年期間發現的大約 176 個漏洞以及 2021 年以來的 100 個漏洞已進入初始列表,預計這些漏洞將在已知時更新為其他積極利用的漏洞,前提是這些漏洞已被分配為常見漏洞和暴露( CVE) 標識符并具有明確的補救措施。

  微信圖片_20211108190200.jpg

  綁定指令要求在 2021 年發現的安全漏洞(被跟蹤為 CVE-2021-XXXXX 的漏洞)在 2021 年 11 月 17 日之前得到解決,同時將其余較舊漏洞的修補截止日期定為 2022 年 5 月 3 日。盡管 BOD 主要針對聯邦文職機構,但 CISA 建議私營企業和國家實體審查目錄并修復漏洞,以加強其安全性和彈性狀態。

  新戰略還使該機構從基于嚴重性的漏洞修復轉向那些構成重大風險并在現實世界的入侵中被濫用的漏洞修復,因為對手不一定總是只依靠“關鍵”弱點來實現他們的目標,其中一些最廣泛和最具破壞性的攻擊鏈接了多個被評為“高”、“中”甚至“低”的漏洞。

  “Tripwire 戰略副總裁 Tim Erlin 說:”該指令做了兩件事。首先,它建立了一個商定的正在被積極利用的漏洞列表;其次,它提供了修復這些漏洞的截止日期。通過提供一個通用的漏洞列表作為修復目標,CISA 在優先級排序方面有效地為機構提供了公平的競爭環境。不再由每個機構來決定哪些漏洞是補丁的最高優先級。“




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 爆乳女仆高潮在线观看| 国内精自视频品线六区免费| 日韩人妻一区二区三区免费| 亚洲视频综合网| 边摸边脱吃奶边高潮视频免费| 大美女啪啪污污网站| 久久亚洲国产精品成人AV秋霞| 欧美精品久久一区二区三区| 另类国产ts人妖系列| jizz性欧美12| 夜夜燥天天燥2022| 中文字幕在线播放视频 | 国产精品麻豆免费版| 中国一级特黄大片毛片| 日韩人妻不卡一区二区三区 | 人人玩人人添人人澡mp4| 色妞色视频一区二区三区四区| 国产精品一区二区三区久久| 99爱在线精品免费观看| 把腿扒开做爽爽视频在线看| 九月婷婷综合婷婷| 欧美日韩一区二区三区视视频 | 亚洲美女又黄又爽在线观看| 老司机午夜性生免费福利| 国产成人精品一区二区三区 | 99久久国产热无码精品免费| 无人区免费高清在线观看| 亚洲AV无码不卡| 欧美日韩亚洲高清不卡一区二区三区 | 国产综合第一页| www.亚洲精品| 我要看a级毛片| 久久精品国产亚洲夜色AV网站 | 4480yy苍苍私人| 天天澡天天碰天天狠伊人五月| 中文字幕在线永久视频| 日韩不卡在线视频| 亚洲va成无码人在线观看| 欧美破苞合集magnet| 人妻人人澡人人添人人爽人人玩 | 老师办公室被吃奶好爽在线观看|