La CISA ajoute sept vulnérabilités exploitées à son catalogue KEV après des attaques utilisant des reverse shells et des mineurs de cryptomonnaies
L'Agence américaine de cybersécurité et d'infrastructure (CISA) a intégré sept vulnérabilités à son catalogue KEV le 22 mai 2024, après leur exploitation par des attaquants déployant des reverse shells et des mineurs de cryptomonnaies. Parmi ces failles figure CVE-2026-83548 (score CVSS 10.0), une vulnérabilité de type *server-side request forgery* (SSRF) affectant les appliances SonicWall SMA 1000, permettant une exploitation à distance sans authentification.
Ces vulnérabilités critiques, désormais documentées dans le catalogue KEV, exposent les entreprises utilisant des solutions SonicWall SMA 1000 à des risques immédiats d'intrusion. Un audit offensif ciblant les équipements réseau et applicatifs permettrait de valider leur exposition réelle et de prioriser les correctifs avant une exploitation active.
