Alertes RSS cisa.gov
Suivre
CISA ajoute une vulnérabilité exploitée connue à son catalogue
Le CISA a ajouté une nouvelle vulnérabilité à son catalogue des vulnérabilités exploitées connues, fondé sur des preuves d'exploitation active. La vulnérabilité est CVE-2021-20035, une vulnérabilité d'injection de commande du système d'exploitation des appareils SMA100 de SonicWall. Ce type de vulnérabilité est un vecteur d'attaque fréquent pour les acteurs cyber malveillants et pose des risques significatifs pour l'entreprise fédérale. Le catalogue des vulnérabilités exploitées connues a été établi par la directive opérationnelle contraignante (BOD) 22-01 pour réduire le risque de vulnérabilités connues. La BOD 22-01 exige que les agences de la branche exécutive civile fédérale (FCEB) remédient aux vulnérabilités identifiées avant la date limite pour protéger leurs réseaux contre les menaces actives. Bien que la BOD 22-01 ne s'applique qu'aux agences FCEB, le CISA exhorte vivement toutes les organisations à prioriser la remédiation rapide des vulnérabilités du catalogue dans le cadre de leur pratique de gestion des vulnérabilités. Le CISA continuera à ajouter des vulnérabilités au catalogue qui répondent aux critères spécifiés. Le catalogue est une liste vivante des vulnérabilités communes et exposées (CVE) qui présentent un risque significatif pour l'entreprise fédérale. Les agences FCEB doivent remédier aux vulnérabilités identifiées avant la date limite pour se conformer à la BOD 22-01. En priorisant la remédiation, les organisations peuvent réduire leur exposition aux cyberattaques et protéger leurs réseaux contre les menaces actives.