CISA ajoute une vulnérabilité ... Note

CISA ajoute une vulnérabilité exploitée connue à son catalogue

Le CISA a ajouté la vulnérabilité d'authentification Sangoma FreePBX CVE-2025-57819 à son catalogue des vulnérabilités exploitées connues (KEV). Cette vulnérabilité a été confirmée comme étant activement exploitée par des acteurs cyber malveillants. Les vulnérabilités d'authentification sont une méthode d'attaque courante qui présente des risques substantiels pour les systèmes fédéraux. Le catalogue KEV, établi par la directive opérationnelle contraignante (BOD) 22-01, liste les vulnérabilités qui présentent des risques significatifs pour l'entreprise fédérale. La BOD 22-01 oblige les agences de la branche exécutive civile fédérale (FCEB) à corriger ces vulnérabilités identifiées avant une date limite fixée. Cette directive vise à protéger les réseaux FCEB des menaces cyberactuelles. Bien que la BOD 22-01 cible spécifiquement les agences FCEB, le CISA recommande fortement à toutes les organisations d'adopter des pratiques similaires. La priorisation de la remédiation des vulnérabilités listées dans le catalogue KEV est cruciale pour réduire l'exposition aux cyberattaques. Les organisations devraient intégrer cette priorisation dans leurs processus de gestion des vulnérabilités réguliers. Le CISA mettra à jour régulièrement le catalogue KEV avec de nouvelles vulnérabilités qui répondent à ses critères établis.