CISA publie une directive d'urgence pour la faille zero-day de Microsoft Exchange OWA (cisa.gov)
- Directive d'urgence de CISA exige le correctif de la faille zero-day de Microsoft Exchange OWA
- Exploitation active de la vulnérabilité avant la publication du correctif
- Les agences fédérales doivent se conformer dans les 14 jours ou mettre en œuvre des mesures
"L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a émis une directive d'urgence concernant une vulnérabilité zero-day dans Microsoft Exchange Online Web Access (OWA). La vulnérabilité est activement exploitée, représentant un risque significatif pour les réseaux fédéraux et privés. La directive oblige les agences fédérales à appliquer des correctifs ou à mettre en œuvre des mesures d'atténuation dans les 14 jours. Cette exploitation souligne les risques persistants pour les infrastructures numériques et la nécessité de correctifs rapides. Bien que la directive soit américaine, l'utilisation mondiale de Microsoft Exchange implique des répercussions internationales. Il est conseillé aux organisations de suivre les recommandations de CISA pour éviter les fuites de données et les interruptions de service."
aucun commentaire pour l'instant.