Alertes RSS cisa.gov
Suivre
La CISA ajoute une vulnérabilité exploitée connue au catalogue
La CISA a mis à jour son catalogue des vulnérabilités connues exploitées (KEV) avec une nouvelle vulnérabilité. Cet ajout, CVE-2021-43798, concerne une vulnérabilité de traversée de chemin dans Grafana. Les vulnérabilités de traversée de chemin sont souvent exploitées par des acteurs malveillants, ce qui représente un risque sérieux. Le catalogue KEV, créé par la directive opérationnelle contraignante (BOD) 22-01, identifie les vulnérabilités à haut risque. La BOD 22-01 exige que les agences de la branche exécutive civile fédérale (FCEB) remédient rapidement à ces vulnérabilités. Cette remédiation vise à protéger les réseaux de la FCEB contre les cybermenaces en cours. La directive comprend des délais spécifiques pour la correction des vulnérabilités connues. Bien qu'elle cible les agences de la FCEB, la CISA encourage toutes les organisations à donner la priorité aux vulnérabilités du catalogue KEV. Cette approche proactive peut réduire considérablement l'exposition aux cyberattaques et renforcer la sécurité globale. La CISA prévoit d'étendre continuellement le catalogue avec des vulnérabilités répondant à des critères définis.