Vulnérabilité critique Lantronix EDS5000 : exploitation active
CISA a signalé une exploitation active d'une faille de sécurité critique affectant les dispositifs de la série Lantronix EDS5000, identifiée sous le CVE-2025-67038, avec un score CVSS de 9.8. Cette vulnérabilité permet une injection de code, offrant ainsi un accès non autorisé aux systèmes vulnérables. Les agences fédérales ont été invitées à appliquer des correctifs avant le 26 juin 2026.
Impacts et Risques réels
Les risques associés à cette vulnérabilité sont considérables, notamment l'exécution de code malveillant à distance, compromettant la confidentialité et l'intégrité des données. Les entreprises utilisant ces dispositifs pourraient subir des interruptions de service, des pertes de données sensibles et des atteintes à leur réputation.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection adaptée pour sécuriser les dispositifs.
- Activer l'authentification multifacteur (MFA) sur tous les accès critiques.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/cisa-warns-critical-lantronix-eds5000.html