Veille / Vulnérabilité
Vulnérabilité

La CISA ajoute sept vulnérabilités exploitées à son catalogue KEV après des attaques utilisant des reverse shells et des mineurs de cryptomonnaies

The Hacker News · 3 septembre 2026 · résumé automatique

L'Agence américaine de cybersécurité et d'infrastructure (CISA) a intégré sept vulnérabilités à son catalogue KEV le 22 mai 2024, après leur exploitation par des attaquants déployant des reverse shells et des mineurs de cryptomonnaies. Parmi ces failles figure CVE-2026-83548 (score CVSS 10.0), une vulnérabilité de type *server-side request forgery* (SSRF) affectant les appliances SonicWall SMA 1000, permettant une exploitation à distance sans authentification.

L'angle SOVRA

Ces vulnérabilités critiques, désormais documentées dans le catalogue KEV, exposent les entreprises utilisant des solutions SonicWall SMA 1000 à des risques immédiats d'intrusion. Un audit offensif ciblant les équipements réseau et applicatifs permettrait de valider leur exposition réelle et de prioriser les correctifs avant une exploitation active.

Lire l'article original sur The Hacker News
← Toute la veille