网络安全 Aug 28, 2026加入收藏

CISA刚刚向其已知被利用漏洞目录(KEV)中新增了六个条目。其中包括:NetScaler(Citrix)、Linux内核和Microsoft SQL Server中的漏洞——这些漏洞均已被实际利用。
美国网络安全和基础设施安全局(CISA)已更新其已知被利用漏洞(KEV)目录,新增六个条目。KEV是美国政府官方针对已被实际利用的漏洞的清单——该清单会触发联邦机构的强制修补义务,并为整个行业提供最高优先级的安全信号。
据《黑客新闻》(The Hacker News)报道,此次更新涉及的三类主要产品包括:NetScaler(Citrix)、Linux内核和Microsoft SQL Server。
自2026年初起,我们对美国关键基础设施的跟踪显示,KEV是最可靠的指标,用于识别实际被利用的漏洞——与理论上的CVE形成鲜明对比。KEV的每次更新都代表已记录的安全事件,通常针对敏感目标。
自我们启动[cisa-infra-critique-2026]专栏以来,我们观察到KEV更新节奏显著加快,且以针对远程访问(VPN、RDP、负载均衡器)和虚拟化/超融合层的漏洞为主。
2026年,CISA持续发布KEV新条目,其中远程访问设备(VPN、负载均衡器)和虚拟化产品成为重点目标。NetScaler(Citrix)是被频繁利用的产品之一。
立即行动:
NVD(国家漏洞数据库)收录所有已知CVE,无论是否可被利用。KEV仅包含已确认存在实际利用的CVE。NVD的补丁可能推迟;KEV的补丁则必须立即应用。
本文由人工智能撰写,并经人工编辑审核。
CISA et la résilience des infrastructures critiques américaines en 2026