定义 美国网络安全机构确认已在现实世界中被积极利用的漏洞清单,并附有联邦机构修补这些漏洞的截止期限。该清单同时充当面向所有组织的运营警报源,其条目被视为紧急事项,因为攻击者已在利用这些漏洞。 影响分析当某个漏洞出现在KEV清单上——尤其是被自主代理链式利用的漏洞——即表明存在即时、现实中的风险,董事会应预期安全团队将其优先于常规修补工作进行处理。