8月26日美國網路安全與基礎設施安全局(CISA)表示,他們掌握6個漏洞遭積極利用的證據,將其加入已遭利用的漏洞名單(KEV),這些漏洞是:紅帽Liberuser競爭條件漏洞CVE-2015-3246、紅帽Automatic Bug Reporting Tool權限提升漏洞CVE-2015-5287、微軟SQL Server遠端程式碼執行(RCE)漏洞CVE-2019-1068、Ajax.NET Professional不受信任資料反序列化漏洞CVE-2021-23758、Linux核心越界寫入漏洞CVE-2022-0995,以及Citrix NetScaler記憶體溢位漏洞CVE-2026-8452。
根據CISA設下聯邦機構完成修補的期限,較值得留意的是CVE-2019-1068與CVE-2026-8452,CISA要求必須在8月29日前修補SQL Server與Citrix NetScaler;其餘4個漏洞的修補期限是9月9日。
Comments (0)