高危漏洞目录空窗第5天,五条老漏洞修复期限就在周日
美国网络安全机构 CISA 的「已知在野利用漏洞目录」(KEV)在本轮核查中维持 1739 条的总数,最近一个核查日零新增——目录空窗进入第 5 天,此前单日集中回录后「是否连续放量」的悬念有了首日答案:没有连续放量。
但空窗不等于没事干。10 月 8 日回录的五条漏洞全是自托管开源组件的多年老漏洞,联邦机构的修复截止日就定在 10 月 11 日(本周日)——这意味着存量自托管服务(DNS 服务、FTP 服务、在线文档这类自己架起来的组件)仍是暴露面的主力,而且是「确认被在野利用」级别的主力。更近的观察点在下周:10 月 13 日(周一)是微软 10 月补丁日叠加多个 Windows 版本终止支持的日子,若目录届时集中回录,将验证「补丁日+放量」的双重判断。
对企业运维的实际含义很直接:别等放量的马后炮,空窗期正是「趁窗口自查」的窗口。
对贵州企业意味着什么:贵州诚鑫致达科技建议本地企业这周做两件事——一是按「确认在野利用优先于评分高低」的原则,把手里的自托管服务过一遍:对外开着的 DNS、FTP、在线文档逐个核版本,对上公开漏洞清单,能补则补、补不了的先收进内网;二是周一留半天盯 10 月补丁日的集中修复窗口,Windows 环境同步盘点各版本的支持状态,接近终止支持的版本提前排迁移——补丁窗口期集中处理,比漏洞被目录点名后再救火从容得多。
信息来源:CISA 已知在野利用漏洞目录官方数据源
企业存储选型参考|贵州诚鑫致达
老机型数据迁移与扩容(DS218+/DS420+/DS3622xs+ 等),群晖机型参考:可衔接 SA3410 · UC3400 · RS2423RP+。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。