Sicherheit · 11. Sept.
CISA-KEV-Katalogaktualisierung setzt Cisco, Citrix und Fortinet auf eine Patch-Frist bis zum 12. September 2026
Drei ausgenutzte Netzwerkschwachstellen zeigen, warum der KEV-Status nicht einfach nur ein weiterer Scanner-Fund ist, sondern Triage mit Zeitlimit.
- Behandeln Sie KEV-Einträge als Patch-Prioritäten, da CISA eine tatsächliche Ausnutzung bestätigt hat.
- Nutzen Sie Herstellerhinweise, Exposition und Fälligkeitstermine gemeinsam, nicht allein den CVSS-Wert.
- Überprüfen Sie nach dem Patchen die Behebung und kontrollieren Sie Protokolle auf mögliche frühere Ausnutzung.