
CISA 命令紧急修补关键漏洞
美国网络安全和基础设施安全局发布了一项紧急指令,命令联邦文职机构修补其已知被利用漏洞目录中新增的七个已被积极利用的漏洞。该指令解决了影响企业网关、开源工作流工具和人工智能组件的严重远程代码执行向量和身份验证绕过问题。受影响的技术包括 SonicWall SMA 1000 设备和 Kestra 工作流系统,威胁行为者已在野外积极利用这些技术执行未经授权的命令并部署反向 shell。其他漏洞涉及人工智能基础设施和模型上下文协议端点的身份验证缺陷,允许攻击者安装加密货币矿工并窃取后端 API 密钥。联邦机构必须立即保护易受攻击的系统,以防止大规模的基础设施被破坏。安全研究人员敦促所有行业的组织应用供应商补丁,限制编排工具的互联网暴露,并监控日志以发现被入侵的迹象。








