黑客24小时在线接单的网站

黑客24小时在线接单的网站

CISA创建了已知被利用的漏洞目录 并命令联邦机构及时进行修补

今天,美国网络安全和基础设施安全局建立了一个公开的已知使用的漏洞目录,并发布了一个有约束力的操作指令,命令美国联邦机构在特定的时间框架和期限内修复受影响的系统。目录列出了306个漏洞,其中一些是2010年发现的,但仍在外部使用。

包括思科,Google、微软,苹果,甲骨文,Adobe、Atlassian、IBM以及许多其他大小公司的产品漏洞。

今年披露的漏洞(CVE代码为CVE-2021-*****),CISA在2021年11月17日之前,美国联邦机构已被命令申请补丁。

各机构必须在2022年5月3日前修复更早的漏洞。

"为了保护联邦信息系统,减少网络事件,必须积极补救已知被利用的漏洞,"CISA今天在一个有约束力的操作指令中说。

在今天宣布该机构新努力的推文中,CISA主任Jen Easterly虽然有约束力的操作指令只能迫使美国联邦机构采取行动,但事实上,所有组织都应该采取行动来修复列出的漏洞,因为同样的漏洞也被用来攻击私人实体。

在新闻稿中,CISA他们还表示,他们计划在积极利用新漏洞时向数据库添加新项目。

为此CISA还提供了一个RSS源,让IT安全团队随时关注数据库的新项目。

了解更多:https://www.cisa.gov/known-exploited-vulnerabilities-catalog

   
  • 评论列表:
  •  酒奴信愁
     发布于 2022-06-06 10:11:24  回复该评论
  • 体。在新闻稿中,CISA他们还表示,他们计划在积极利用新漏洞时向数据库添加新项目。为此CISA还提供了一个RSS源,让IT安全团队随时关注数据库的新项目。了解更多:https://www.cisa.gov/known-exploited-vulnerabilities-cata
  •  久隐师
     发布于 2022-06-06 10:21:44  回复该评论
  • Easterly虽然有约束力的操作指令只能迫使美国联邦机构采取行动,但事实上,所有组织都应该采取行动来修复列出的漏洞,因为同样的漏洞也被用来攻击私人实体。在新闻稿中,CISA他们还表示,他们计划在积极利用新漏洞时向数据库添加新项

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.