La CISA ajoute une vulnérabili... Note

La CISA ajoute une vulnérabilité connue et exploitée à son catalogue

La CISA a ajouté une nouvelle vulnérabilité à son catalogue de vulnérabilités connues exploitées (KEV). Cette nouvelle entrée est la CVE-2025-27915, affectant la suite de collaboration Synacor Zimbra (ZCS) avec une vulnérabilité de script intersite. Ces vulnérabilités sont des vecteurs d'attaque courants utilisés par des acteurs malveillants, présentant des risques importants. La directive opérationnelle contraignante (BOD) 22-01 a établi le catalogue KEV pour les vulnérabilités présentant des risques substantiels pour l'entreprise fédérale. Cette directive impose aux agences de la branche exécutive civile fédérale (FCEB) de corriger ces vulnérabilités avant leurs dates d'échéance. L'objectif est de protéger les réseaux de la FCEB contre les menaces actives. Bien que la BOD 22-01 cible spécifiquement les agences de la FCEB, la CISA recommande à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation de ces remédiations est cruciale pour une gestion efficace des vulnérabilités. La CISA continuera de mettre à jour le catalogue avec de nouvelles vulnérabilités répondant à des critères spécifiques. Ce processus continu vise à améliorer les défenses globales en matière de cybersécurité.