La CISA alerte sur deux vulnérabilités critiques de Sitecore
La Cybersecurity and Infrastructure Security Agency (CISA) vient d’émettre un avertissement concernant deux vulnérabilités critiques affectant la plateforme Sitecore. Ces failles de sécurité, découvertes initialement en 2018, font l’objet d’une exploitation active par des acteurs malveillants.
Des vulnérabilités anciennes toujours exploitées
Les deux vulnérabilités identifiées sous les références CVE-2018-14933 et CVE-2022-23227 présentent un niveau de risque élevé pour les systèmes non corrigés. La première permet une élévation de privilèges, tandis que la seconde peut conduire à une exécution de code à distance. Ces failles s’ajoutent au catalogue des vulnérabilités exploitées connues (KEV) de la CISA, qui recense désormais 367 failles critiques.
Une mise à jour urgente recommandée
Face à ces menaces persistantes, la CISA recommande aux organisations utilisant Sitecore d’appliquer immédiatement les correctifs de sécurité disponibles. L’agence souligne l’importance cruciale des mises à jour régulières des systèmes, particulièrement pour les vulnérabilités anciennes qui continuent d’être exploitées par des attaquants. Les administrateurs systèmes sont invités à vérifier leurs installations et à mettre en place les mesures de protection nécessaires.