La CISA aggiunge quattro vulnerabilità critiche al catalogo KEV per sfruttamento attivo

La CISA ajoute quatre vulnérabilités critiques au catalogue KEV pour exploitation active

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté quatre vulnérabilités critiques à son catalogue Known Exploited Vulnerabilities (KEV), confirmant leur exploitation active sur le terrain. Parmi elles figurent une faille d’authentification dans Apple macOS (CVE-2026-65400) et une faiblesse d’authentification dans Microsoft SharePoint (CVE-2026-55040). Sont également incluses une vulnérabilité de path traversal dans Broadcom VMware vCenter (CVE-2026-59310) et une faille d’exécution de code à distance dans le service Internet Key Exchange (IKE) de Windows (CVE-2026-33824). La CISA a exhorté les organisations à corriger immédiatement ces systèmes, car des attaquants les utilisent pour se déplacer latéralement et compromettre des réseaux d’entreprise.

Source : The Hacker News

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire