news 2026/3/28 8:16:35

CISA KEV 清单共收录1048个已遭利用漏洞,2025年增长20%

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CISA KEV 清单共收录1048个已遭利用漏洞,2025年增长20%

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

CISA目前已收录总计1484个已遭在野利用的软硬件漏洞。在2025年期间,CISA 将245个漏洞纳入 KEV 清单,其中24个漏洞被用于勒索攻击中。

自2021年11月公开发布起,CISA KEV 清单上的漏洞数量呈稳步增长态势,2025年是其在3年间扩展最快的一年,增长率达到20%。网络安全公司 Cyble 解释称,“自该数据库首次发布后的最初新增漏洞激增后,该清单在2023年和2024年的增长保持稳定状态,总计分别收录187和185个漏洞。”

2025年新增的多数漏洞虽然是新漏洞,但CISA并未忽视更老旧的漏洞。去年,CISA 将2024年和以前年份披露的94个漏洞纳入清单中。2025年纳入的最老旧漏洞是位于微软 Office 中的远程代码执行漏洞CVE-2007-0671。

正如 Cyble 公司提到的,“清单中最老旧的漏洞仍然是2002年的漏洞CVE-2002-0367,它是位于 Windows NT 和 Windows 2000 smss.exe 调试子系统中的一个提权漏洞,已被用于勒索攻击中。”

在遭勒索攻击利用的24个漏洞中,因利用范围广泛,CitrixBleed2(CVE-2025-5777)和Oracle E-Business(CVE-2025-61882和CVE-2025-61884)脱颖而出。Fortinet、Ivanti、微软、Mitel、SAP和SonicWall 产品中的新漏洞也遭勒索攻击利用。

分析发现,在2025年的新增漏洞中,OS命令注入、不受信任数据的反序列化、路径遍历、释放后使用、越界写、XSS、代码注入和身份验证不当是最常见的漏洞类型。美国联邦政府机构、规模各异的组织机构以及软件开发人员都应当监控KEV清单,更好地保护自身环境的安全,并更好地了解威胁人员最常利用的漏洞。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

CISA 将已遭利用的 Digiever NVR RCE漏洞纳入KEV

React2Shell:30家机构已受陷77k IP地址易受影响,被列入 CISA KEV

速修复!思科ASA 两个0day漏洞已遭利用,列入 CISA KEV 清单

CISA 将TP-Link 路由器高危漏洞纳入KEV

CISA将Erlang SSH 和 Roundcube 加入KEV清单

原文链接

https://www.securityweek.com/cisa-kev-catalog-expanded-20-in-2025-topping-1480-entries/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/24 8:11:10

非算法人员友好:Hunyuan-MT-7B网页界面操作全流程图解

非算法人员友好:Hunyuan-MT-7B网页界面操作全流程图解 在高校外语教研室,一位教授正为学生演示如何将藏文文献快速翻译成汉语;某民族地区医院的导诊台旁,护士轻点屏幕完成维吾尔语患者描述的自动转录;跨国企业的本地化…

作者头像 李华
网站建设 2026/3/28 7:33:22

ABAP Cloud 组件访问的分层模型:看懂 Software Component、Standard ABAP 与 ZLOCAL 的边界

在很多团队里,ABAP Cloud 的讨论常常停留在一句话:只能用 released API。这句话没错,但它解释不了你在系统里每天会遇到的那些真实摩擦:为什么同一段代码放在不同包里,能不能 SELECT、能不能调某个类、能不能被别的组件调用,结论完全不同;为什么有的对象在 ZLOCAL 写得很…

作者头像 李华
网站建设 2026/3/26 11:43:54

【Azure云架构部署黄金法则】:如何在60分钟内完成高可用VM集群搭建

第一章:Azure云架构部署黄金法则概述在构建高可用、可扩展且安全的Azure云架构时,遵循一系列经过验证的最佳实践至关重要。这些“黄金法则”不仅提升系统稳定性,还显著降低运维成本与安全风险。无论是初创企业还是大型组织,合理应…

作者头像 李华
网站建设 2026/3/25 4:21:57

为什么顶尖IT专家都在用PowerShell?,揭开MCP脚本编写的5大秘密

第一章:MCP PowerShell脚本编写的核心价值PowerShell 作为 Windows 平台强大的自动化工具,结合 MCP(Microsoft Certified Professional)认证体系中的最佳实践,能够显著提升系统管理效率与运维质量。通过编写结构化、可…

作者头像 李华
网站建设 2026/3/23 4:01:09

效率对比:XART如何将艺术创作时间缩短80%

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个效率对比工具,展示XART与传统编码方式在艺术项目开发中的差异。要求:1)提供两种方式实现同一艺术效果的代码量对比;2&#…

作者头像 李华
网站建设 2026/3/27 16:53:38

模型对比测试标准流程:将Hunyuan-MT-7B纳入评估体系

模型对比测试标准流程:将Hunyuan-MT-7B纳入评估体系 在多语言内容需求爆发的今天,机器翻译早已不再是实验室里的概念验证,而是支撑全球化产品落地的核心基础设施。无论是跨境电商的商品描述、社交媒体的实时评论,还是政府公共服务…

作者头像 李华