Alertes RSS cisa.gov
Suivre
CISA ajoute trois vulnérabilités exploitées connues à son catalogue
La CISA a ajouté trois nouvelles vulnérabilités à son catalogue de vulnérabilités exploitées connues (KEV). Ces vulnérabilités affectent les appareils D-Link, plus précisément les modèles DCS-2530L, DCS-2670L et DNR-322L. Les vulnérabilités nouvellement répertoriées comprennent une vulnérabilité non spécifiée, une vulnérabilité d'injection de commande et une vulnérabilité de téléchargement de code sans vérification d'intégrité. Ces types de vulnérabilités sont fréquemment exploités par les cyberattaquants, présentant des risques importants. La directive opérationnelle contraignante (BOD) 22-01 a établi le catalogue KEV pour identifier les vulnérabilités présentant un risque significatif pour l'entreprise fédérale. Cette directive impose aux agences de la branche exécutive civile fédérale (FCEB) de remédier à ces vulnérabilités avant leurs dates d'échéance. L'objectif est de protéger les réseaux de la FCEB contre les cybermenaces actives. Bien que la BOD 22-01 ne s'applique qu'aux agences de la FCEB, la CISA recommande vivement à toutes les organisations de prioriser la remédiation des vulnérabilités du catalogue KEV. Cette approche proactive est cruciale pour réduire l'exposition aux cyberattaques. La CISA continuera à mettre à jour le catalogue KEV avec les vulnérabilités qui répondent à ses critères établis.