美國警告Fortinet、Citrix、思科、Chrome漏洞遭積極利用

9月9日美國網路安全與基礎設施安全局(CISA)警告,有4個漏洞遭到積極利用,他們更新已遭利用的漏洞名單(KEV)將其加入,這些漏洞是:Fortinet防火牆與交換器管理平臺記憶體堆積緩衝區溢位漏洞CVE-2025-25249Citrix NetScaler身分驗證繞過漏洞CVE-2026-19490Chromium V8越界寫入漏洞CVE-2026-87491,以及思科防火牆管理平臺身分驗證繞過漏洞CVE-2026-20079。值得留意的是,CISA已連續兩天更新KEV內容,共增列8個新漏洞。

這次列入KEV的漏洞,CISA給予聯邦機構修補的期限有所不同,其中,CVE-2025-25249CVE-2026-19490CVE-2026-20079需在9月12日之前完成,CVE-2026-87491則為9月23日