L'Agence de cybersécurité et de sécurité des infrastructures (CISA) a lancé une alerte critique sur une vulnérabilité sérieuse touchant la série EDS5000 de Lantronix. Cette faille, référencée comme CVE-2025-67038, possède un score CVSS de 9,8, soulignant sa gravité potentielle. CISA a signalé que cette vulnérabilité est actuellement exploitée, incitant les agences du gouvernement fédéral à agir rapidement. Ces agences doivent appliquer les mises à jour de sécurité nécessaires d'ici le 26 juin 2026 pour atténuer les risques liés à cette faille. La vulnérabilité permet l'injection de code, ce qui pourrait entraîner l'exécution non autorisée de commandes, représentant une menace significative pour l'intégrité et la sécurité des systèmes concernés. Les organisations utilisant ces appareils sont fortement encouragées à donner la priorité à cette mise à jour pour protéger leur infrastructure contre d'éventuelles attaques.
Alerte CISA sur l'Exploitation Active d'une Vulnérabilité Critique des Appareils Lantronix EDS5000
CISA a émis un avertissement concernant une vulnérabilité majeure dans les appareils Lantronix EDS5000, appelant à une action immédiate des agences fédérales.
