La CISA ajoute cinq vulnérabil... Note

La CISA ajoute cinq vulnérabilités connues et exploitées à son catalogue

La CISA a identifié cinq nouvelles vulnérabilités qui sont activement exploitées par des cyberattaquants. Celles-ci incluent des vulnérabilités dans Adminer, Cisco IOS et IOS XE, Fortra GoAnywhere MFT, Libraesva Email Security Gateway et Sudo. Les vulnérabilités identifiées servent fréquemment de vecteurs d'attaque, présentant des risques importants pour les systèmes fédéraux. Le catalogue des vulnérabilités connues et exploitées (KEV) de la CISA répertorie ces menaces pour souligner leur gravité. Les agences fédérales sont tenues par la directive opérationnelle contraignante 22-01 de remédier rapidement à ces vulnérabilités. Cette directive vise à protéger les réseaux fédéraux contre les cybermenaces en cours. Bien que la directive cible spécifiquement les agences du pouvoir exécutif civil fédéral, la CISA recommande fortement à toutes les organisations de prioriser également la correction de ces vulnérabilités du catalogue KEV. Cette approche proactive est cruciale pour réduire l'exposition aux cyberattaques. La CISA continuera de mettre à jour le catalogue KEV à mesure que de nouvelles vulnérabilités exploitées seront découvertes.