Cybersécurité 28/08/2026Ajouter aux favoris

La CISA vient d'ajouter six nouvelles entrées à son catalogue KEV (Known Exploited Vulnerabilities). Au menu : des failles dans NetScaler (Citrix), le noyau Linux et Microsoft SQL Server - toutes activement exploitées en condition réelle.
La CISA (Cybersecurity and Infrastructure Security Agency) a mis à jour son catalogue KEV (Known Exploited Vulnerabilities) avec six nouvelles entrées. Le KEV est la liste officielle du gouvernement américain des vulnérabilités pour lesquelles des exploitations réelles ont été documentées - c'est la liste qui déclenche des obligations de patch pour les agences fédérales américaines, et le signal de priorité maximal pour tout le secteur.
Les trois familles de produits touchées dans cette mise à jour selon The Hacker News : NetScaler (Citrix), le noyau Linux, et Microsoft SQL Server.
Dans le suivi des infrastructures critiques américaines que nous menons depuis le début 2026, le KEV est l'indicateur le plus fiable de ce qui est réellement exploité - par opposition aux CVE théoriques. Chaque ajout au KEV représente des incidents documentés, souvent sur des cibles sensibles.
Depuis le lancement de notre fil [cisa-infra-critique-2026], nous avons observé une cadence d'ajouts au KEV particulièrement soutenue, avec une prépondérance de failles ciblant l'accès distant (VPN, RDP, load balancers) et la couche d'hyperviseur/virtualisation.
La CISA publie régulièrement de nouvelles entrées au KEV en 2026, avec une prépondérance de failles ciblant les équipements d'accès distant (VPN, load balancers) et les hyperviseurs. NetScaler (Citrix) figure parmi les produits les plus souvent ciblés.
À faire maintenant :
Le NVD (National Vulnerability Database) recense toutes les CVE connues, exploitables ou non. Le KEV ne contient que les CVE pour lesquelles une exploitation réelle est confirmée. Un patch NVD peut attendre ; un patch KEV ne peut pas.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.
CISA et la résilience des infrastructures critiques américaines en 2026