La CISA ordonne aux agences fé... Note

La CISA ordonne aux agences fédérales d'identifier et d'atténuer les compromissions potentielles des appareils Cisco

La CISA a publié la directive d'urgence ED 25-03 concernant les vulnérabilités des appareils Cisco Adaptive Security Appliances et Firepower. Deux vulnérabilités spécifiques, CVE-2025-20333 et CVE-2025-20362, ont été ajoutées au catalogue des vulnérabilités connues exploitées. Les agences fédérales sont tenues d'identifier et de corriger immédiatement toute compromission potentielle. Cela leur impose de localiser toutes les instances en cours d'exécution des appareils Cisco concernés, quelle que soit leur version. Les agences doivent également soumettre des fichiers mémoire à la CISA pour analyse forensique avant le 26 septembre. Des directives et des actions détaillées sont disponibles dans la directive d'urgence complète. Les ressources supplémentaires comprennent des instructions pour les vidages de mémoire et la chasse aux menaces, ainsi qu'un outil de stratégies d'éviction. La directive s'adresse aux agences fédérales, mais toutes les organisations sont encouragées à l'examiner. Le NCSC du Royaume-Uni et Cisco ont également publié des avis et des analyses relatifs à ces menaces. Les organisations devraient prendre des mesures proactives pour remédier à ces vulnérabilités critiques.