Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-03-11

A09:2025 Défaillances de journalisation et d'alerte de sécurité

Une attaque passe inaperçue faute de journaux suffisants, ou ces journaux contiennent eux-mêmes des données sensibles. Catégorie officielle : « Security Logging and Alerting Failures ».

Exemples concrets

  • Des échecs de connexion répétés que personne ne voit.
  • Des mots de passe écrits en clair dans un fichier journal.

Comment s'en protéger

  • Journaliser connexions, refus d'accès et erreurs de validation, sans données sensibles.
  • Centraliser les journaux et déclencher des alertes sur les anomalies.

Failles A09 activement exploitées

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
CVE-2023-21492 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2023-05-19 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que A09:2025 Défaillances de journalisation et d'alerte de sécurité ?

Une attaque passe inaperçue faute de journaux suffisants, ou ces journaux contiennent eux-mêmes des données sensibles.

Combien de failles exploitées relèvent de A09 ?

Le catalogue CISA KEV en compte 2, la dernière ajoutée le 11 mars 2025.

Quelles faiblesses (CWE) de A09 sont les plus exploitées ?

CWE-532 (2).

Comment s'en protéger ?

Journaliser connexions, refus d'accès et erreurs de validation, sans données sensibles. Centraliser les journaux et déclencher des alertes sur les anomalies.

Faiblesses (CWE) de cette catégorie au catalogue

Sources

Les autres catégories du Top 10

Catégories et correspondance avec les CWE : OWASP Top 10:2025, A09 Security Logging and Alerting Failures, licence CC BY 3.0.

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.