CISA ajoute deux vulnérabilité... Note

CISA ajoute deux vulnérabilités exploitées à son catalogue

La CISA a ajouté deux nouvelles vulnérabilités à son catalogue de vulnérabilités connues et exploitées (KEV). Il s'agit des vulnérabilités CVE-2020-24363 affectant TP-Link TL-WA855RE et CVE-2025-55177 affectant Meta Platforms WhatsApp. L'inclusion de ces vulnérabilités indique qu'elles sont activement exploitées par des acteurs malveillants. Ces vulnérabilités représentent des risques importants, en particulier pour les entreprises fédérales. La directive opérationnelle contraignante 22-01 a établi le catalogue KEV pour répondre à ces risques. Cette directive impose aux agences du pouvoir exécutif civil fédéral (FCEB) de remédier à ces vulnérabilités. L'objectif est de protéger les réseaux du FCEB contre les menaces actives. Bien que le BOD 22-01 vise spécifiquement les agences du FCEB, la CISA encourage toutes les organisations à donner la priorité à ces remédiations. Cette approche proactive permet de réduire l'exposition aux cyberattaques. La CISA continuera à mettre à jour le catalogue avec les vulnérabilités répondant à ses critères.