La CISA ajoute une vulnérabili... Note

La CISA ajoute une vulnérabilité connue exploitée à son catalogue

La CISA a ajouté une nouvelle vulnérabilité, CVE-2025-54948, à son catalogue de vulnérabilités connues exploitées (KEV). Cette vulnérabilité affecte Trend Micro Apex One et concerne une faille d'injection de commande système. Ces vulnérabilités sont couramment utilisées par les acteurs de la cybercriminalité et présentent des risques importants. Le catalogue KEV a été établi par la directive opérationnelle contraignante (BOD) 22-01 afin de répertorier les vulnérabilités présentant des risques importants. La BOD 22-01 oblige les agences du pouvoir exécutif civil fédéral (FCEB) à remédier à ces vulnérabilités dans un délai imparti. Cette directive vise à protéger les réseaux du FCEB contre les menaces actives. Bien que la BOD 22-01 cible spécifiquement les agences du FCEB, la CISA conseille vivement à toutes les organisations de traiter les vulnérabilités du catalogue KEV. La priorisation de la remédiation est cruciale pour réduire l'exposition aux cyberattaques. La CISA continuera de mettre à jour le catalogue KEV avec de nouvelles vulnérabilités répondant à ses critères. Ce processus continu garantit que les organisations sont informées des risques de sécurité critiques.