
艰难的平衡
Info-Tech Research Group 的技术顾问 Eric Avakian 表示,在设定补丁截止日期时,CISA 是按照《约束操作指令》(BOD) 22-01 中规定的指导方针进行工作的,该指令要求美国联邦机构在该政策规定的时限内修复漏洞,该时限为 14 至 21 天。
“对于高风险利用的情况,CISA 可能会将时限缩短至三天,”他说。 “但就 CVE-2026-32202 而言,CVSS 评分为 4.3,即使该漏洞被积极利用,该评级也未达到更快补丁周期的政策阈值。在这种情况下,CISA 分配了 14 天的时间范围,这符合其基于供应商评级的严格时间表标准。”
他说,实际上有一种观点认为,14 天的期限对于修复在野外被积极利用的漏洞来说太长了。但是,他补充说,“在这种情况下,我假设它没有延长到紧急指令类型的补丁周期(这将需要至少 48 到 72 小时来修补)的原因是由于微软的评级以及许多其他因素。”







Leave a Reply