Alertes RSS cisa.gov
Suivre
La CISA ajoute une vulnérabilité connue et exploitée à son catalogue
Le CISA a ajouté une nouvelle vulnérabilité, CVE-2025-43300, à son catalogue des vulnérabilités exploitées connues (KEV). Cette vulnérabilité affecte Apple iOS, iPadOS et macOS et est une vulnérabilité d'écriture hors limites. De telles vulnérabilités sont couramment utilisées par les attaquants cyber et présentent des risques substantiels pour les systèmes fédéraux. La directive opérationnelle contraignante (BOD) 22-01 du CISA a établi le catalogue KEV pour identifier et résoudre les vulnérabilités à risque élevé. Cette directive oblige les agences de la branche exécutive civile fédérale (FCEB) à corriger ces vulnérabilités avant les délais spécifiés. L'objectif est de protéger les réseaux FCEB contre les menaces cyber en cours. Bien que la BOD 22-01 vise spécifiquement les agences FCEB, le CISA recommande fortement à toutes les organisations d'adopter des pratiques similaires. La priorisation de la remédiation des vulnérabilités du catalogue KEV est cruciale pour améliorer les défenses de cybersécurité. Le CISA mettra régulièrement à jour le catalogue KEV avec de nouvelles vulnérabilités qui répondent aux critères établis. Cette approche proactive vise à renforcer la posture de sécurité globale contre les menaces cyber courantes.