La CISA ajoute une vulnérabili... Note

La CISA ajoute une vulnérabilité connue et exploitée à son catalogue

La CISA a ajouté une nouvelle vulnérabilité, CVE-2025-5086, à son catalogue de vulnérabilités connues exploitées (KEV). Cette vulnérabilité affecte Dassault Systèmes DELMIA Apriso et est classée comme une vulnérabilité de désérialisation de données non fiables. Ces vulnérabilités sont couramment exploitées par des acteurs malveillants et présentent des risques considérables pour les systèmes fédéraux. Le catalogue KEV a été établi par la directive opérationnelle contraignante (BOD) 22-01 pour répertorier les vulnérabilités présentant un risque important. La BOD 22-01 impose aux agences de la branche exécutive civile fédérale (FCEB) de corriger ces vulnérabilités identifiées dans un délai imparti. Cette directive vise à protéger les réseaux de la FCEB contre les cybermenaces en cours. Bien que la BOD 22-01 cible spécifiquement les agences de la FCEB, la CISA recommande fortement à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation de ces remédiations est cruciale pour une gestion efficace des vulnérabilités et une réduction de l'exposition aux cyberattaques. La CISA continuera de mettre à jour le catalogue KEV avec de nouvelles vulnérabilités qui répondent à ses critères établis. Ce processus continu garantit que les organisations sont conscientes des menaces cyber les plus pressantes et peuvent agir contre elles.