CISA ajoute une vulnérabilité ... Note

CISA ajoute une vulnérabilité connue exploitée au catalogue

CISA a mis à jour son catalogue des vulnérabilités exploitées connues avec une nouvelle vulnérabilité, CVE-2023-28461, qui affecte Array Networks AG et vxAG ArrayOS en raison d'une authentification incorrecte. Cette vulnérabilité constitue un vecteur d'attaque courant pour les acteurs malveillants et présente un risque important pour l'entreprise fédérale. Le catalogue des vulnérabilités exploitées connues a été établi par la Directive opérationnelle contraignante (BOD) 22-01 pour traiter les vulnérabilités qui présentent un risque important pour l'entreprise fédérale. La BOD 22-01 exige que les agences de la branche exécutive civile fédérale (FCEB) remédient aux vulnérabilités identifiées avant la date limite spécifiée pour protéger leurs réseaux contre les menaces actives. CISA exhorte vivement toutes les organisations à donner la priorité à une remédiation rapide des vulnérabilités du catalogue dans le cadre de leur pratique de gestion des vulnérabilités. Le catalogue continuera d'être mis à jour avec des vulnérabilités qui répondent aux critères spécifiés. La fiche d'information BOD 22-01 fournit plus d'informations sur la directive. Les agences FCEB doivent se conformer à la BOD 22-01 pour protéger leurs réseaux. Les organisations non FCEB devraient également prendre des mesures pour atténuer ces vulnérabilités afin d'améliorer leur posture de cybersécurité.