Alertes RSS cisa.gov
Suivre
CISA ajoute deux vulnérabilités exploitées connues à son catalogue
Le CISA a ajouté deux nouvelles vulnérabilités à son catalogue des vulnérabilités exploitées connues, qui sont actuellement exploitées par des acteurs cyber malveillants. Les vulnérabilités, CVE-2024-38812 et CVE-2024-38813, affectent le serveur vCenter de VMware et posent des risques significatifs pour l'entreprise fédérale. Ce type de vulnérabilités est un vecteur d'attaque fréquent et peut être utilisé pour lancer des cyberattaques. Le catalogue des vulnérabilités exploitées connues a été établi par la directive opérationnelle contraignante (BOD) 22-01 pour réduire le risque des vulnérabilités connues pour l'entreprise fédérale. La BOD 22-01 exige que les agences de la branche exécutive civile fédérale remédient aux vulnérabilités identifiées avant la date limite pour protéger leurs réseaux. Bien que la BOD 22-01 ne s'applique qu'aux agences de la branche exécutive civile fédérale, le CISA exhorte toutes les organisations à prioriser la remédiation rapide des vulnérabilités du catalogue dans le cadre de leur pratique de gestion des vulnérabilités. Le CISA continuera à ajouter des vulnérabilités au catalogue qui répondent aux critères spécifiés. Le catalogue est une liste vivante des vulnérabilités communes et exposées (CVE) qui présentent un risque significatif pour l'entreprise fédérale. La remédiation de ces vulnérabilités est critique pour se protéger contre les menaces actives. En priorisant la remédiation, les organisations peuvent réduire leur exposition aux cyberattaques.