Sécurité · 11 sept.
La mise à jour du catalogue KEV de la CISA place Cisco, Citrix et Fortinet face à une échéance de correction au 12 septembre 2026
Trois failles réseau exploitées montrent pourquoi le statut KEV n’est pas simplement une détection de plus dans un scanner, mais un tri avec un compte à rebours.
- Traitez les entrées KEV comme des priorités de correction, car la CISA a confirmé une exploitation réelle.
- Utilisez conjointement les avis des fournisseurs, l’exposition et les dates d’échéance, et non le seul score CVSS.
- Après l’application des correctifs, vérifiez la correction et examinez les journaux afin de détecter une éventuelle exploitation antérieure.