CISA Flags Microsoft Office and HPE OneView Bugs as Actively Exploited
好的,我现在需要帮用户总结这篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解主要信息。
文章讲的是美国网络安全和基础设施安全局(CISA)将两个安全漏洞加入到了已知被利用的漏洞目录中。这两个漏洞分别影响了微软的Office和HPE的OneView。具体来说,CVE-2009-0556是一个代码注入漏洞,CVSS评分8.8;CVE-2025-37164评分10.0,影响所有旧版本的OneView,并且已经发布了PoC。HPE提供了热修复补丁,但攻击范围尚不清楚。CISA要求联邦机构在2026年1月28日前修复。
接下来,我需要提取关键点:CISA新增两个漏洞到KEV目录,分别影响微软Office和HPE OneView,评分高,存在PoC,HPE提供补丁,攻击来源不明,要求修复时间。
然后把这些信息浓缩到100字以内。注意不要用“文章内容总结”这样的开头,直接描述内容。
可能的结构是:CISA新增两个漏洞到目录中,分别影响微软Office和HPE OneView,评分高且有PoC存在。HPE提供补丁但攻击来源不明。要求机构在特定日期前修复。
最后检查字数是否符合要求,并确保信息准确无误。
美国网络安全机构CISA将两个高危漏洞加入已知被利用列表中,涉及微软Office和HPE OneView,均存在远程代码执行风险,其中HPE漏洞已发布概念验证代码,建议用户尽快更新补丁以应对潜在威胁。