CISA ajoute trois vulnérabilit... Note

CISA ajoute trois vulnérabilités exploitées connues à son catalogue

Le CISA a ajouté trois nouvelles vulnérabilités à son catalogue des vulnérabilités exploitées connues (KEV). Il s'agit de la CVE-2013-3893 affectant Microsoft Internet Explorer, de la CVE-2007-0671 impactant Microsoft Office Excel et de la CVE-2025-8088 liée à RARLAB WinRAR. Ces vulnérabilités sont fréquemment utilisées par des acteurs malveillants et présentent des risques substantiels. Le catalogue KEV a été établi par la directive opérationnelle contraignante 22-01 pour identifier les vulnérabilités présentant un risque significatif. Cette directive oblige les agences de la branche exécutive civile fédérale (FCEB) à remédier à ces vulnérabilités identifiées. L'objectif est de protéger les réseaux FCEB contre les menaces cyberactives. Bien que la directive 22-01 vise spécifiquement les agences FCEB, le CISA recommande fortement à toutes les organisations de remédier à ces vulnérabilités. Il est crucial de prioriser leur remédiation pour réduire l'exposition aux cyberattaques. Les organisations devraient intégrer la remédiation des vulnérabilités du catalogue KEV dans leurs pratiques de gestion des vulnérabilités régulières. Le CISA continuera à mettre à jour le catalogue avec de nouvelles vulnérabilités répondant à des critères spécifiques.