
La CISA ajoute quatre vulnérabilités critiques au catalogue KEV pour exploitation active
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté quatre vulnérabilités critiques à son catalogue Known Exploited Vulnerabilities (KEV), confirmant leur exploitation active sur le terrain. Parmi elles figurent une faille d’authentification dans Apple macOS (CVE-2026-65400) et une faiblesse d’authentification dans Microsoft SharePoint (CVE-2026-55040). Sont également incluses une vulnérabilité de path traversal dans Broadcom VMware vCenter (CVE-2026-59310) et une faille d’exécution de code à distance dans le service Internet Key Exchange (IKE) de Windows (CVE-2026-33824). La CISA a exhorté les organisations à corriger immédiatement ces systèmes, car des attaquants les utilisent pour se déplacer latéralement et compromettre des réseaux d’entreprise.
Source : The Hacker News


Laisser un commentaire