Bilan des Known Exploited Vulnerabilities du mois de janvier 2025

12.02.25 08:17 - Commentaire(s) - Par Sabri Khemissa

En janvier 2025, l’agence de cybersécurité américaine (CISA) a ajouté 14 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en légère baisse par rapport au mois précédent (-2).


La tendance générale sur les 12 derniers mois reste à la hausse du fait des pics en septembre 2024 et novembre 2024.

À date, 1253 KEV sont référencées.


L'objectif de cette liste est de permettre aux organisations de prioriser leurs actions de patching. Afin de se rendre compte de l'importance des nouvelles entrées dans cette liste : toutes les agences de l’administration américaine doivent corriger ces vulnérabilités dans les 21 jours qui suivent l'ajout dans la liste !


- KEV exploitées par un ransomware :

Aucune


- Liste des autres KEV :

3 x Windows (CVE-2025-21333, CVE-2025-21334, CVE-2025-21335)

3 x MiCollab (CVE-2024-41713, CVE-2024-55550)

1 x SMA1000 Appliances (CVE-2025-23006)

1 x Sense (CVE-2023-48365)

1 x WebLogic Server (CVE-2020-2883)

1 x JQuery (CVE-2020-11023)

1 x Connect Secure, Policy Secure, and ZTA Gateways( CVE-2025-0282)

1 x FortiOS and FortiProxy (CVE-2024-55591)

1 x Privileged Remote Access (PRA) and Remote Support (RS) (CVE-2024-12686)

1 x Controllers (CVE-2024-50603)

1 x Multiple Products (CVE-2025-24085)


Sabri Khemissa