Sécurité · 3 MIN DE LECTURE

La CISA ajoute cinq failles activement exploitées, dont une dans RouterOS

CISA a ajouté cinq vulnérabilités activement exploitées affectant JFrog Artifactory, ConnectWise ScreenConnect et MikroTik RouterOS à son catalogue KEV. L'entrée RouterOS rend l'inventaire réseau précis et le suivi des vulnérabilités au niveau des actifs particulièrement importants pour les équipes de remédiation.

La CISA ajoute cinq failles activement exploitées, dont une dans RouterOS

CISA a ajouté cinq vulnérabilités affectant JFrog Artifactory, ConnectWise ScreenConnect et MikroTik RouterOS à son catalogue de vulnérabilités connues exploitées. Les rapports d’exploitation dans la nature signifient qu’il ne s’agit plus de risques théoriques, ce qui rend l’identification rapide des actifs et la réparation essentielle.


Ce que CISA a ajouté

L'avis couvre cinq failles de sécurité à travers trois technologies distinctes. L'une des vulnérabilités répertoriées est CVE-2026-42016, un problème d'autorisation incorrect avec un score CVSS de 8.1.

  • JFrog Artifactory

  • ConnectWise ScreenConnect

  • MikroTik RouterOS

Le rapport complet fournit les détails individuels de la vulnérabilité et le contexte d'exploitation nécessaires pour déterminer quels produits nécessitent une attention particulière.


Pourquoi la faille RouterOS est importante

L'entrée RouterOS apporte le conseil directement dans le domaine de l'infrastructure réseau. Étant donné que l’ACSA a ajouté la faille après les rapports d’exploitation active, les équipes devraient rapidement identifier les actifs RouterOS, vérifier leur exposition par rapport à l’avis complet et suivre les directives de correction applicables.

Une réponse fiable dépend de savoir quels appareils existent, à qui ils appartiennent et si la remédiation a été effectuée. Des inventaires incomplets peuvent laisser un routeur affecté en dehors du flux de travail de correction, même lorsque la vulnérabilité elle-même est bien comprise.


Transformer une alerte KEV en action

Un ajout de KEV devrait déclencher un processus axé sur les actifs plutôt que de rester une notification de sécurité générale.

  • Localisez les produits potentiellement affectés dans l'inventaire des actifs.

  • Confirmez les mappages de produits et de vulnérabilités à l'aide des informations CISA et fournisseurs complètes.

  • Attribuez un propriétaire et priorisez les failles exploitées activement.

  • Préservez les configurations pertinentes avant d'apporter des modifications au réseau.

  • Enregistrer l'état de restauration au niveau de chaque actif.

  • Validez qu'aucun appareil affecté n'a été manqué après la fenêtre de modification.


L’apport de ConnectMyAssets

ConnectMyAssets est une plate-forme sur site pour gérer l'infrastructure réseau multi-constructeurs prise en charge, toutes les données opérationnelles restant à l'intérieur de l'organisation. Ses modules aident à transformer l’intelligence des vulnérabilités en travaux d’infrastructure contrôlés :

  • CVE Tracking associe l'exposition aux vulnérabilités à des ressources gérées individuellement, aidant les équipes à hiérarchiser les périphériques plutôt que de travailler à partir de listes de produits génériques.

  • Dynamic CMDB maintient un inventaire et une topologie LLDP automatiquement découverts pour les équipements réseau pris en charge.

  • Sauvegarde et historique préserve les versions de configuration avec la vérification SHA256 et fournit un retour en arrière en un clic lorsqu'une modification approuvée cause des problèmes.

  • Automation & ZTP prend en charge le déploiement coordonné des modifications approuvées sur tous les appareils gérés.

  • Compliance Engine peut intégrer des contrôles alignés sur la CISA et des notations pondérées dans le processus de remédiation plus large.

MikroTik n'est actuellement pas répertorié parmi les fournisseurs ConnectMyAssets pris en charge, de sorte que le périphérique RouterOS lui-même doit être géré par le flux de travail de remédiation MikroTik de l'organisation. ConnectMyAssets fournit ces fonctionnalités pour les équipements réseau pris en charge par des fournisseurs tels que Cisco, Fortinet, Palo Alto, Juniper, Aruba, Arista, F5, Check Point, Huawei, Nokia, SonicWall, Stormshield, Ubiquiti et Extreme.

Source: Les Hacker News

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article