Catalogue CISA KEV · mis à jour le 2025-03-11
A09:2025 Défaillances de journalisation et d'alerte de sécurité
Une attaque passe inaperçue faute de journaux suffisants, ou ces journaux contiennent eux-mêmes des données sensibles. Catégorie officielle : « Security Logging and Alerting Failures ».
- 2failles exploitées
- 0utilisées par des rançongiciels
- 2produits concernés
- 2023-05-19première entrée au catalogue
Exemples concrets
- Des échecs de connexion répétés que personne ne voit.
- Des mots de passe écrits en clair dans un fichier journal.
Comment s'en protéger
- Journaliser connexions, refus d'accès et erreurs de validation, sans données sensibles.
- Centraliser les journaux et déclencher des alertes sur les anomalies.
Failles A09 activement exploitées
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
CVE-2023-21492 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que A09:2025 Défaillances de journalisation et d'alerte de sécurité ?
Une attaque passe inaperçue faute de journaux suffisants, ou ces journaux contiennent eux-mêmes des données sensibles.
Combien de failles exploitées relèvent de A09 ?
Le catalogue CISA KEV en compte 2, la dernière ajoutée le 11 mars 2025.
Quelles faiblesses (CWE) de A09 sont les plus exploitées ?
CWE-532 (2).
Comment s'en protéger ?
Journaliser connexions, refus d'accès et erreurs de validation, sans données sensibles. Centraliser les journaux et déclencher des alertes sur les anomalies.
Faiblesses (CWE) de cette catégorie au catalogue
Sources
Les autres catégories du Top 10
- A01 Contrôle d'accès défaillant
- A02 Mauvaise configuration de sécurité
- A03 Défaillances de la chaîne d'approvisionnement logicielle
- A04 Défaillances cryptographiques
- A05 Injection
- A06 Conception non sécurisée
- A07 Défaillances d'authentification
- A08 Défaillances d'intégrité des logiciels ou des données
- A10 Mauvaise gestion des conditions exceptionnelles
Catégories et correspondance avec les CWE : OWASP Top 10:2025, A09 Security Logging and Alerting Failures, licence CC BY 3.0.
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.