首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

CISA创建了已知被利用的漏洞目录 并命令联邦机构及时进行修补

2021-11-03 23:11 · 稿源: cnbeta

美国网络安全和基础设施安全局今天建立了一个公开的已知被利用的漏洞目录,并发布了一个具有约束力的操作指令,命令美国联邦机构在特定的时间框架和期限内修补受影响的系统。该目录目前列出了306个漏洞,其中一些老漏洞是2010年就被发现,但现在仍在外部被利用。

这其中包括思科、Google、微软苹果、甲骨文、Adobe、Atlassian、IBM和其他许多大小公司的产品的漏洞。

对于今年披露的漏洞(CVE代码为CVE-2021-*****),CISA已经命令各美国联邦机构在2021年11月17日前应用补丁。

对于更早的漏洞,各机构必须在2022年5月3日之前修补系统。

"这些漏洞给各机构带来了重大风险。必须积极补救已知的被利用的漏洞,以保护联邦信息系统和减少网络事件,"CISA今天在一个具有约束力的操作指令中说。

在今天宣布该机构的新努力的推文中,CISA主任Jen Easterly说,虽然具有约束力的操作指令只能迫使美国联邦机构采取行动,但实际上所有组织都应采取行动,修补列出的漏洞,因为同样的漏洞也被用来攻击私人实体。

在一份新闻稿中,CISA还表示,他们计划在新的漏洞被积极利用时向数据库添加新条目。

为此CISA还提供了一个RSS源,让IT和安全团队随时关注数据库的新条目。

了解更多:

https://www.cisa.gov/known-exploited-vulnerabilities-catalog

举报

  • 相关推荐
  • 半年评级“买入”最多!机构到底看好海尔智家什么?

    2025年上半年家电行业评级成绩单出炉,海尔智家以25家"买入"评级位居行业榜首。机构看好其四大优势:全球化布局采用本土化研产销模式,有效规避汇率风险;高端化战略把握大家电和智能家居市场机遇;数字化转型优化供应链效率;盈利能力持续提升,预计2025年归母净利润达213亿元。多家券商维持"买入"评级,预测2025-2027年EPS分别为2.31/2.65/3.02元。随着行业进入高质量发展新阶段,具备全球运营能力和长期成长潜力的企业将持续获得资本市场青睐。

  • 猛玛LARK MAX 2获国家级声学机构权威认证,硬核数据揭示“专业级”实力

    猛玛LARK MAX2无线麦克风在苏州声学研究院通过严苛测试,获得国家CNAS和CMA双重认证。测试显示其频响曲线平直度惊人,信噪比达72dB,最大声压级128dB且失真仅2.84%,AI降噪效果媲美专业软件。产品采用32-Bit浮点内录技术,在极端环境下仍能保持声音完整性。专家评价其性能已达"准专业"水准,部分指标超越国际大牌。此次认证不仅验证了其"行业首款真无线监听麦克风

  • 国内MCP资源平台有哪些?MCP工具网站推荐

    在人工智能技术飞速发展的今天,Model Context Protocol(MCP,模型上下文协议)作为一种创新的开放标准协议,正在为AI模型与外部工具和服务的交互带来前所未有的便利。今天,我们有幸深入报道一个专注于MCP服务器和相关服务的集合平台——AIbase(https://mcp.aibase.cn/)。这个平台不仅为全球的AI开发者提供了一个强大的资源库,还通过一站式整合、安全实践和开发效率工具,极大地

  • 国内MCP服务器搜索引擎有哪些?MCP导航站平台推荐

    在人工智能技术蓬勃发展的今天,AI模型与外部工具和服务的交互能力正成为推动技术进步的关键。AIbase(<https://mcp.aibase.cn/>)作为一个专注于MCP(Model Context Protocol,模型上下文协议)服务器的集合平台,为全球的AI开发者和研究人员提供了一个前所未有的资源库,助力AI技术的进一步发展。 AIbase平台的核心在于其对MCP协议的深度整合。MCP协议是一种开放标准协议,允许AI模�

  • CAD下载安装教程免费(2025全新CAD下载安装教程)CAD教程,CAD软件安装包,CAD安装教程,CAD软件免费下载

    本文提供AutoCAD 2025免费安装教程,包含详细步骤和注意事项。主要内容包括:1. 硬件要求(64位Win10/11系统、3GHz以上CPU、8G内存、10GB硬盘空间);2. 安装前准备(关闭杀毒软件、断开网络);3. 安装步骤(解压安装包、管理员身份运行Setup.exe、自定义安装路径);4. 激活方法(复制破解文件到安装目录);5. 新版本特色功能(AI智能推荐、云协作等)。文末附常见问题解答和用户实测反馈,帮助10分钟内完成专业CAD软件安装。

  • 中航未来丨CAAC无人机执照培训 6月班圆满结营

    中国民航局无人机执照培训6月班圆满结业。培训从理论到实践,涵盖无人机定义、模拟器飞行、足球赛竞技等多元内容。学员通过法规学习、模拟操作和实机训练,掌握无人机操控技能。培训强调"知规守规"的重要性,并通过趣味竞技培养团队协作。结业仪式上,学员从"科技小白"成长为"准飞手",不仅学会技术操作,更理解敬畏规则、团队协作的价值。这段研学之旅为学员开启探索科技的新篇章。

  • 国内详细MCP教程网站有哪些?MCP服务资源平台去哪找?

    在当今快速发展的AI技术浪潮中,Model Context Protocol(MCP,模型上下文协议)作为一种新兴的开放标准协议,正逐渐成为AI领域的重要组成部分。 今天,我们有幸介绍一个专注于MCP服务器和相关服务的集合平台——AIbase。 AIbase平台为全球的AI开发者和爱好者提供了一个全面的MCP服务器资源库。据最新统计,该平台已经收录了超过 121231个 MCP服务器,涵盖了从热门推荐到最近更新�

  • ChatGPT们重塑了对话框,钉钉今天要重塑表格

    ​自从1979年,丹·布里克林(Dan Bricklin)和鲍勃·弗兰克斯顿(Bob Frankston)在苹果当时划时代的 Apple II 电脑上做出了第一张可以自动计算和更新的电子表格 VisiCalc 后,表格就成为了计算机用数据方式理解人类世界的基座。不过,在更多的时候,没人这样讨论它。横横竖竖几个格子,表格无处不在,它看起来太普通了。 然而计算机诸多繁荣的根基,都建立在一张张表格之上,无�

  • 火山引擎AICC机密计算,助力蔚来智能时代数据安全

    文章探讨了智能汽车时代数据安全与隐私保护的挑战。蔚来汽车通过火山引擎Jeddak AICC机密计算平台,构建端云协同的安全防护体系,实现用户数据全链路保护。智能座舱从被动感知向主动认知升级,需要处理大量个性化数据,这对数据合规提出更高要求。面对全球化业务拓展中的合规效率问题,蔚来系统性构建技术驱动型数据安全合规框架,将隐私保护机制融入具体场景架构。专家指出,智能时代需要突破性隐私保护技术,行业需协同共建数据安全新防线。

  • 国内MCP服务平台推荐!aibase.cn上线MCP服务器集合平台

    在当今数字化时代,人工智能技术正以前所未有的速度发展,深刻地改变着我们的生活和工作方式。而要充分发挥AI的强大能力,离不开高效的工具和服务支持。今天,就让我们来了解一下一个专注于MCP(Model Context Protocol)服务的优质平台 —— AIbase。 AIbase(<https://mcp.aibase.cn/>)是一个精选全球优质MCP服务器的集合平台。它就像一个精心打造的资源宝库,一站式整合了海�