5月20日美國網路安全暨基礎設施安全局(CISA)發布公告,將7個資安漏洞納入已遭利用的漏洞名冊(KEV),聯邦機構必須在6月3日前完成修補。其中最受到關注的,就是微軟前一天公布的兩項Microsoft Defender零時差漏洞,其中一個是權限提升漏洞CVE-2026-41091,另一個是阻斷服務漏洞CVE-2026-45498。
其餘5個漏洞皆為公布超過16年的已知漏洞,這些漏洞是CVE-2008-4250、CVE-2009-1537、CVE-2009-3459、CVE-2010-0249、CVE-2010-0806,影響Windows作業系統、Direct X、Acrobat與Acrobat Reader,以及IE。
Comments (0)