Alertes RSS cisa.gov
Suivre
La CISA ajoute au catalogue deux vulnérabilités exploitées connues
La CISA a ajouté deux nouvelles vulnérabilités à son catalogue de vulnérabilités connues exploitées (KEV). Ces vulnérabilités, CVE-2023-50224 et CVE-2025-9377, affectent les appareils TP-Link, notamment les TL-WR841N et Archer C7. La CVE-2023-50224 concerne un contournement d'authentification par usurpation, tandis que la CVE-2025-9377 est une vulnérabilité d'injection de commandes système d'exploitation. Ces vulnérabilités sont des vecteurs d'attaque courants qui présentent des risques importants pour les réseaux fédéraux. La directive opérationnelle contraignante (BOD) 22-01 a établi le catalogue KEV pour mettre en évidence les vulnérabilités présentant un risque significatif pour l'entreprise fédérale. Cette directive impose aux agences du pouvoir exécutif fédéral civil (FCEB) de remédier à ces vulnérabilités identifiées avant une date limite spécifique. L'objectif est de protéger les réseaux du FCEB contre les cybermenaces actives. Bien que la BOD 22-01 cible spécifiquement les agences du FCEB, la CISA recommande fortement à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation d'une remédiation rapide est cruciale pour réduire l'exposition aux cyberattaques. La CISA continuera de mettre à jour le catalogue KEV avec de nouvelles vulnérabilités répondant à ses critères.