4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,資安公司Sysdig也發現,在公告發布的36小時後,已有人將其用於實際攻擊,如今美國政府也證實該漏洞遭利用。
5月8日美國網路安全暨基礎設施安全局(CISA)發布公告,將CVE-2026-42208列入已遭利用的漏洞名冊(KEV),要求聯邦機構必須在5月11日前完成修補,但對於此漏洞是否被用於勒索軟體攻擊,CISA目前無法確定。
4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,資安公司Sysdig也發現,在公告發布的36小時後,已有人將其用於實際攻擊,如今美國政府也證實該漏洞遭利用。
5月8日美國網路安全暨基礎設施安全局(CISA)發布公告,將CVE-2026-42208列入已遭利用的漏洞名冊(KEV),要求聯邦機構必須在5月11日前完成修補,但對於此漏洞是否被用於勒索軟體攻擊,CISA目前無法確定。
Comments (0)