| 移动网页

美国CISA要求联邦机构最短3天内处置高风险漏洞 应对AI加速网络攻击

美国网络安全与基础设施安全局(CISA)发布新指引,要求联邦机构按风险等级设定漏洞处置时限,其中最高风险漏洞最短须在3天内完成修补或停用,并在必要时实施互联网隔离。新规将根据资产是否对外暴露、是否被列入已知被利用漏洞目录、能否被自动化利用以及是否可能导致资产控制权丧失等因素确定优先级。CISA表示,需在3天内处置的漏洞仅占约1%,目的是将有限资源优先投向真正高风险的漏洞。