CISA ajoute cinq vulnérabilité... Note

CISA ajoute cinq vulnérabilités connues et exploitées à son catalogue

CISA a ajouté cinq nouvelles vulnérabilités à son catalogue de vulnérabilités connues et exploitées (KEV) en raison de preuves d'exploitation active. Celles-ci comprennent des vulnérabilités dans GNU Bash, Juniper ScreenOS, Jenkins, Smartembedded Meteobridge et les appareils mobiles Samsung. Ces types de vulnérabilités sont fréquemment utilisés par des acteurs malveillants et présentent des risques importants pour les réseaux gouvernementaux. Le catalogue KEV, établi par la directive opérationnelle contraignante 22-01, répertorie les vulnérabilités présentant un risque substantiel pour l'entreprise fédérale. Les agences de la branche exécutive civile fédérale (FCEB) sont tenues de corriger ces vulnérabilités avant une date limite spécifique. Cette directive vise à protéger les réseaux FCEB contre les menaces activement exploitées. Bien que la directive cible spécifiquement les agences FCEB, CISA conseille vivement à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation de leur remédiation est cruciale pour réduire l'exposition aux cyberattaques. Les organisations devraient intégrer la remédiation KEV dans leurs stratégies de gestion des vulnérabilités en cours. CISA continuera de mettre à jour le catalogue KEV avec de nouvelles vulnérabilités répondant aux critères définis.