La CISA ajoute trois vulnérabi... Note

La CISA ajoute trois vulnérabilités connues et exploitées à son catalogue

Le CISA (Cybersecurity and Infrastructure Security Agency) a ajouté trois nouvelles vulnérabilités à son catalogue des vulnérabilités exploitées connues (KEV). Ces vulnérabilités comprennent la CVE-2024-8069 et la CVE-2024-8068, toutes deux liées à l'enregistrement de session Citrix, et la CVE-2025-48384 concernant le suivi des liens Git. Les preuves indiquent que ces vulnérabilités sont actuellement exploitées par des acteurs malveillants. De telles vulnérabilités représentent des vecteurs d'attaque fréquents et posent des risques significatifs pour les réseaux fédéraux. La directive opérationnelle contraignante (BOD) 22-01 du CISA a établi le catalogue KEV pour répondre à ces risques. Cette directive oblige les agences de la branche exécutive civile fédérale (FCEB) à remédier aux vulnérabilités listées avant une date limite spécifique. L'objectif est de protéger les réseaux FCEB des menaces cyberactives. Bien que la BOD 22-01 vise spécifiquement les agences FCEB, le CISA recommande fortement à toutes les organisations de prioriser ces vulnérabilités. La remédiation rapide est cruciale pour réduire l'exposition aux cyberattaques. Le CISA continuera de mettre à jour le catalogue KEV avec les vulnérabilités répondant à ses critères.