
CISA a ajouté cinq vulnérabilités affectant JFrog Artifactory, ConnectWise ScreenConnect et MikroTik RouterOS à son catalogue de vulnérabilités connues exploitées. Les rapports d’exploitation dans la nature signifient qu’il ne s’agit plus de risques théoriques, ce qui rend l’identification rapide des actifs et la réparation essentielle.
Ce que CISA a ajouté
L'avis couvre cinq failles de sécurité à travers trois technologies distinctes. L'une des vulnérabilités répertoriées est CVE-2026-42016, un problème d'autorisation incorrect avec un score CVSS de 8.1.
JFrog Artifactory
ConnectWise ScreenConnect
MikroTik RouterOS
Le rapport complet fournit les détails individuels de la vulnérabilité et le contexte d'exploitation nécessaires pour déterminer quels produits nécessitent une attention particulière.
Pourquoi la faille RouterOS est importante
L'entrée RouterOS apporte le conseil directement dans le domaine de l'infrastructure réseau. Étant donné que l’ACSA a ajouté la faille après les rapports d’exploitation active, les équipes devraient rapidement identifier les actifs RouterOS, vérifier leur exposition par rapport à l’avis complet et suivre les directives de correction applicables.
Une réponse fiable dépend de savoir quels appareils existent, à qui ils appartiennent et si la remédiation a été effectuée. Des inventaires incomplets peuvent laisser un routeur affecté en dehors du flux de travail de correction, même lorsque la vulnérabilité elle-même est bien comprise.
Transformer une alerte KEV en action
Un ajout de KEV devrait déclencher un processus axé sur les actifs plutôt que de rester une notification de sécurité générale.
Localisez les produits potentiellement affectés dans l'inventaire des actifs.
Confirmez les mappages de produits et de vulnérabilités à l'aide des informations CISA et fournisseurs complètes.
Attribuez un propriétaire et priorisez les failles exploitées activement.
Préservez les configurations pertinentes avant d'apporter des modifications au réseau.
Enregistrer l'état de restauration au niveau de chaque actif.
Validez qu'aucun appareil affecté n'a été manqué après la fenêtre de modification.
L’apport de ConnectMyAssets
ConnectMyAssets est une plate-forme sur site pour gérer l'infrastructure réseau multi-constructeurs prise en charge, toutes les données opérationnelles restant à l'intérieur de l'organisation. Ses modules aident à transformer l’intelligence des vulnérabilités en travaux d’infrastructure contrôlés :
CVE Tracking associe l'exposition aux vulnérabilités à des ressources gérées individuellement, aidant les équipes à hiérarchiser les périphériques plutôt que de travailler à partir de listes de produits génériques.
Dynamic CMDB maintient un inventaire et une topologie LLDP automatiquement découverts pour les équipements réseau pris en charge.
Sauvegarde et historique préserve les versions de configuration avec la vérification SHA256 et fournit un retour en arrière en un clic lorsqu'une modification approuvée cause des problèmes.
Automation & ZTP prend en charge le déploiement coordonné des modifications approuvées sur tous les appareils gérés.
Compliance Engine peut intégrer des contrôles alignés sur la CISA et des notations pondérées dans le processus de remédiation plus large.
MikroTik n'est actuellement pas répertorié parmi les fournisseurs ConnectMyAssets pris en charge, de sorte que le périphérique RouterOS lui-même doit être géré par le flux de travail de remédiation MikroTik de l'organisation. ConnectMyAssets fournit ces fonctionnalités pour les équipements réseau pris en charge par des fournisseurs tels que Cisco, Fortinet, Palo Alto, Juniper, Aruba, Arista, F5, Check Point, Huawei, Nokia, SonicWall, Stormshield, Ubiquiti et Extreme.
Source: Les Hacker News


