Alertes RSS cisa.gov
Suivre
La CISA ajoute deux vulnérabilités connues exploitées à son catalogue
Le CISA a ajouté deux nouvelles vulnérabilités à son catalogue des vulnérabilités exploitées connues (KEV). Ces vulnérabilités, CVE-2025-8875 et CVE-2025-8876, affectent N-able N-central et impliquent respectivement une désérialisation non sécurisée et une injection de commande. De telles vulnérabilités sont des outils couramment utilisés par les cybercriminels et présentent des dangers considérables pour les systèmes fédéraux. La directive opérationnelle contraignante (BOD) 22-01 a établi le catalogue KEV pour identifier les vulnérabilités qui présentent des risques significatifs. Cette directive oblige les agences de la branche exécutive civile fédérale (FCEB) à corriger ces vulnérabilités avant une date limite fixée. Cela vise à protéger les réseaux FCEB des menaces cyberactuelles. Bien que la BOD 22-01 cible spécifiquement les agences FCEB, le CISA recommande à toutes les organisations de traiter les vulnérabilités du catalogue KEV. Il est essentiel de prioriser ces remédiations pour améliorer la cybersécurité globale. Le CISA continuera à mettre à jour le catalogue avec les nouvelles vulnérabilités exploitées identifiées. Les organisations devraient intégrer la remédiation KEV dans leurs processus de gestion des vulnérabilités réguliers.