Alertes RSS cisa.gov
Suivre
La CISA ajoute une vulnérabilité connue et exploitée à son catalogue
La CISA a ajouté une nouvelle vulnérabilité, CVE-2025-10585, à son catalogue de vulnérabilités connues exploitées (KEV). Cette vulnérabilité affecte le moteur V8 de Google Chromium et est caractérisée comme une vulnérabilité de confusion de type. De telles vulnérabilités sont couramment exploitées par des acteurs malveillants et présentent des risques considérables pour les systèmes fédéraux. Le catalogue KEV a été établi par la directive opérationnelle contraignante (BOD) 22-01 pour répertorier les vulnérabilités présentant un risque important pour les entreprises fédérales. Cette directive impose aux agences de la branche exécutive civile fédérale (FCEB) de corriger ces vulnérabilités identifiées dans un délai spécifié. L'objectif est de protéger les réseaux de la FCEB contre les cybermenaces actives. Bien que la BOD 22-01 cible spécifiquement les agences de la FCEB, la CISA encourage vivement toutes les organisations à adopter des pratiques similaires. La priorisation de la remédiation des vulnérabilités du catalogue KEV est recommandée pour toutes les entités afin de minimiser les risques de cyberattaques. Cette approche proactive devrait être intégrée dans leurs processus de gestion des vulnérabilités de routine. La CISA continuera de mettre à jour le catalogue KEV avec de nouvelles vulnérabilités répondant aux critères établis.