Alertes RSS cisa.gov
Suivre
CISA ajoute deux vulnérabilités exploitées à son catalogue
Le CISA a ajouté deux nouvelles vulnérabilités à son catalogue des vulnérabilités exploitées connues, citant des preuves d'exploitation active. Les vulnérabilités sont CVE-2025-30406, un problème de clé cryptographique codée en dur dans Gladinet CentreStack, et CVE-2025-29824, une vulnérabilité d'utilisation après libération dans le pilote de système de fichiers de journal commun de Microsoft Windows. Ce type de vulnérabilités est un vecteur d'attaque courant pour les acteurs malveillants et pose des risques significatifs pour l'entreprise fédérale. Le catalogue des vulnérabilités exploitées connues a été établi par la directive opérationnelle contraignante 22-01 pour identifier et remédier aux risques significatifs pour l'entreprise fédérale. La directive exige que les agences de la branche exécutive civile fédérale remédient les vulnérabilités identifiées avant la date limite pour protéger leurs réseaux. Le catalogue est une liste vivante des vulnérabilités communes et des expositions qui présentent un risque significatif pour l'entreprise fédérale. Bien que la directive ne s'applique qu'aux agences de la branche exécutive civile fédérale, le CISA exhorte toutes les organisations à prioriser la remédiation rapide des vulnérabilités du catalogue. Le CISA continuera à ajouter des vulnérabilités au catalogue qui répondent aux critères spécifiés. L'agence encourage les organisations à réduire leur exposition aux cyberattaques en priorisant la remédiation des vulnérabilités. En faisant cela, les organisations peuvent se protéger contre les menaces actives et réduire le risque de cyberattaques.