Alertes RSS cisa.gov
Suivre
CISA ajoute une vulnérabilité au catalogue KEV
Le CISA a ajouté la vulnérabilité CVE-2025-22457, une vulnérabilité d'Ivanti Connect Secure, à son catalogue de vulnérabilités exploitées connues en raison d'une exploitation active. Cette vulnérabilité de débordement de tampon basée sur la pile dans Ivanti Connect Secure, Policy Secure et les passerelles ZTA pose un risque important. Le CISA exhorte les organisations à appliquer des mesures d'atténuation, à mener des activités de recherche et à appliquer des mises à jour pour remédier à la vulnérabilité. Les organisations doivent signaler tout incident lié au Centre d'opérations 24h/24 du CISA, en fournissant des informations détaillées sur l'incident. La Directive opérationnelle contraignante 22-01 oblige les agences de la branche exécutive civile fédérale à remédier aux vulnérabilités répertoriées. Le catalogue de vulnérabilités exploitées connues est une liste dynamique de CVE qui présentent des risques importants. Bien que la Directive 22-01 soit spécifique aux agences de la branche exécutive civile fédérale, le CISA conseille fortement à toutes les organisations de donner la priorité à une remédiation rapide des vulnérabilités du catalogue. Le CISA continuera à ajouter des vulnérabilités répondant à des critères spécifiques au catalogue.