CISA Confirms Active Exploitation of FileZen CVE-2026-25108 Vulnerability
好的,我现在要帮用户总结这篇文章的内容。用户的要求是用中文,控制在100字以内,不需要特定的开头,直接写描述即可。
首先,我需要通读整篇文章,抓住主要信息。文章讲的是美国网络安全和基础设施安全局(CISA)将FileZen中的一个漏洞添加到已知被利用的漏洞目录中。这个漏洞编号是CVE-2026-25108,CVSS评分是8.7分,属于操作系统命令注入漏洞。
接下来,漏洞影响的版本包括4.2.1到4.2.8以及5.0.0到5.0.10。攻击者需要通过恶意HTTP请求执行任意命令。Soliton公司指出,只有在启用了杀毒检查选项时才可能被利用,并且已经有报告称该漏洞导致了损害。
建议用户更新到5.0.11或更高版本,并更改所有用户密码作为预防措施。FCEB机构需要在2026年3月17日前应用补丁。
现在我要把这些信息浓缩到100字以内。重点包括:CISA添加了FileZen的高危漏洞,影响特定版本,攻击者可执行命令,需更新和更改密码,机构有截止日期。
最后检查一下字数是否符合要求,并确保语言简洁明了。
美国网络安全机构CISA将FileZen软件中的高危漏洞(CVE-2026-25108)加入已知被利用漏洞目录。该漏洞允许攻击者通过恶意HTTP请求执行任意命令,影响版本4.2.1至4.2.8及5.0.0至5.0.10。建议用户更新至5.0.11或更高版本,并更改密码以防范威胁。