CISA ajoute trois vulnérabilit... Note

CISA ajoute trois vulnérabilités exploitées connues à son catalogue

L'Agence de sécurité des systèmes d'information et de l'infrastructure (CISA) a ajouté trois nouvelles vulnérabilités à son catalogue des vulnérabilités exploitées connues, qui sont actuellement exploitées par des acteurs cyber malveillants. Les vulnérabilités incluent deux vulnérabilités de produits Apple et une vulnérabilité de Windows de Microsoft. Ce type de vulnérabilités est un vecteur d'attaque courant et pose des risques significatifs pour l'entreprise fédérale. Le catalogue des vulnérabilités exploitées connues a été établi par la directive opérationnelle contraignante (BOD) 22-01 pour réduire le risque de vulnérabilités connues pour l'entreprise fédérale. La BOD 22-01 exige que les agences de la branche exécutive civile fédérale (FCEB) remédient aux vulnérabilités identifiées avant la date limite pour protéger leurs réseaux contre les menaces actives. Bien que la BOD 22-01 ne s'applique qu'aux agences FCEB, la CISA exhorte vivement toutes les organisations à prioriser la remédiation rapide des vulnérabilités du catalogue dans le cadre de leur pratique de gestion des vulnérabilités. La CISA continuera à ajouter des vulnérabilités au catalogue qui répondent aux critères spécifiés. Le catalogue est une liste vivante des vulnérabilités communes et exposées (CVE) qui présentent un risque significatif pour l'entreprise fédérale. Les agences fédérales sont tenues de remédier aux vulnérabilités identifiées avant la date limite pour protéger leurs réseaux. L'objectif de la CISA est de réduire le risque de cyberattaques en priorisant la remédiation rapide des vulnérabilités du catalogue.