CISA Known Exploited Vulnerabilities

CVE-2026-56155:Microsoft Active Directory Federation Services访问控制粒度不足漏洞

Microsoft Active Directory Federation Services存在访问控制粒度不足的漏洞,允许已获授权的攻击者在本地提升权限。 所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的“取证排查要求”(见备注中的URL)。遵循适用的BOD 26-04云服务相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。 截止日期:2026-07-28

查看原始信源

English