Alertes RSS cisa.gov
Suivre
La CISA ajoute cinq vulnérabilités connues et exploitées au catalogue
La CISA a mis à jour son catalogue des vulnérabilités connues exploitées (KEV), en ajoutant cinq nouvelles vulnérabilités. Ces vulnérabilités incluent des problèmes dans SKYSEA Client View, Rapid7 Velociraptor, Microsoft Windows et IGEL OS. La preuve d'exploitation active a motivé l'ajout de ces vulnérabilités au catalogue. Ces vulnérabilités représentent des points d'entrée courants pour les acteurs cyber malveillants. Elles posent un risque important pour l'entreprise fédérale et d'autres organisations. La directive opérationnelle contraignante (BOD) 22-01 a établi le catalogue KEV pour les agences FCEB. La directive exige que les agences corrigent les vulnérabilités identifiées dans des délais spécifiques. Bien que la BOD 22-01 s'applique aux agences fédérales, la CISA recommande à toutes les organisations de donner la priorité à la correction des KEV. Les organisations devraient inclure une correction rapide dans leur gestion des vulnérabilités. La CISA continuera à mettre à jour le catalogue KEV avec de nouvelles vulnérabilités.