Alertes RSS cisa.gov
Suivre
CISA ajoute une vulnérabilité exploitée connue à son catalogue
La CISA a ajouté une nouvelle vulnérabilité, la CVE-2025-7775, à son catalogue de vulnérabilités connues exploitées (KEV). Cette vulnérabilité de dépassement de tampon mémoire dans Citrix NetScaler a été observée comme étant activement exploitée. De telles vulnérabilités représentent une méthode d'attaque courante pour les cybercriminels. Elles présentent également des risques considérables pour les systèmes fédéraux. La directive opérationnelle contraignante (BOD) 22-01 a établi le catalogue KEV. Cette directive oblige les agences du pouvoir exécutif civil fédéral à corriger ces vulnérabilités identifiées. L'objectif est de protéger les réseaux fédéraux contre les menaces actives. Bien que la BOD 22-01 cible spécifiquement les agences FCEB, la CISA recommande à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation de la remédiation de ces vulnérabilités est cruciale pour améliorer la cybersécurité. La CISA continuera à mettre à jour le catalogue avec les vulnérabilités répondant aux critères établis.