U.S. CISA adds Ivanti EPM, SolarWinds, and Omnissa Workspace One flaws to its Known Exploited Vulnerabilities catalog
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读文章内容,理解主要信息。
文章主要讲的是美国网络安全和基础设施安全局(CISA)将三个漏洞加入到已知被利用的漏洞目录中。这三个漏洞分别来自Ivanti EPM、SolarWinds和Omnissa Workspace One。每个漏洞都有CVE编号和CVSS评分,分别涉及认证绕过、反序列化和SSRF问题。
接下来,我需要提取关键点:CISA新增了三个漏洞到KEV目录,这些漏洞来自哪些公司,每个漏洞的类型以及影响。然后,我还要注意截止日期,联邦机构需要在特定日期前修复这些漏洞。
现在,我要把这些信息浓缩成100字以内的中文摘要。要确保涵盖CISA的动作、新增的漏洞及其影响,以及修复的截止日期。
可能的结构是:开头说明CISA新增了三个高危漏洞到目录中,然后分别简述每个漏洞的影响和类型,最后提到修复的截止日期。
这样就能在有限的字数内传达所有重要信息了。
美国网络安全机构CISA将Ivanti EPM、SolarWinds和Omnissa Workspace One三个高危漏洞加入已知被利用漏洞目录。这些漏洞包括认证绕过、反序列化及SSRF攻击风险,可能被用于窃取敏感信息或远程控制系统。联邦机构需在指定日期前修复这些漏洞以防范攻击。