U.S. CISA adds AMI MegaRAC SPx, D-Link DIR-859 routers, and Fortinet FortiOS flaws to its Known Exploited Vulnerabilities catalog
美国网络安全与基础设施安全局(CISA)将AMI MegaRAC SPx、D-Link DIR-859路由器和Fortinet FortiOS的三个漏洞加入已知被利用的漏洞目录。其中D-Link路由器存在严重路径遍历漏洞,已被用于窃取用户密码等信息。由于设备已过生命周期,厂商不再修复该问题。CISA要求联邦机构于2025年7月前解决这些漏洞以防止攻击。