CISA ajoute sept vulnérabilité... Note

CISA ajoute sept vulnérabilités connues et exploitées à son catalogue

La CISA a ajouté sept nouvelles vulnérabilités à son catalogue de vulnérabilités connues et exploitées (KEV). Ces vulnérabilités ont été confirmées comme étant activement exploitées par des acteurs malveillants. Les vulnérabilités nouvellement ajoutées comprennent des problèmes dans les produits Mozilla, Microsoft Internet Explorer et Windows, le noyau Linux et Oracle E-Business Suite. Ces vulnérabilités fréquemment exploitées représentent un risque important pour les réseaux fédéraux. La directive opérationnelle contraignante 22-01 impose aux agences de la branche exécutive civile fédérale de remédier à ces vulnérabilités identifiées. Cette directive vise à protéger les réseaux de la FCEB contre les cybermenaces actuelles. Bien que la BOD 22-01 cible spécifiquement les agences fédérales, la CISA conseille vivement à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation de la remédiation de ces problèmes connus et exploités est cruciale pour réduire l'exposition d'une organisation aux cyberattaques. La CISA continuera de mettre à jour le catalogue KEV avec de nouvelles vulnérabilités qui répondent à ses critères. Ce processus continu garantit que les organisations sont informées des risques cybernétiques critiques et peuvent y remédier.