đïž Contexte PubliĂ© le 24 juin 2026 par Dataminr (auteur : Joseph Slowik, Director of Threat Research and Cyber Engineering), cet article analyse lâajout de CVE-2025-67038 au catalogue KEV (Known Exploited Vulnerabilities) de la CISA le 23 juin 2026, aux cĂŽtĂ©s de trois vulnĂ©rabilitĂ©s affectant la plateforme Ubiquiti.
đ VulnĂ©rabilitĂ© concernĂ©e CVE-2025-67038 : vulnĂ©rabilitĂ© dâinjection de code / exĂ©cution de commandes arbitraires dans la plateforme Lantronix EDS5000 Le Lantronix EDS5000 est un convertisseur sĂ©rie-ethernet utilisĂ© dans lâautomatisation industrielle et les environnements OT/IoT Ces dispositifs constituent des points de passage critiques (choke points) pour les opĂ©rations cyber-physiques Lâajout au KEV confirme une exploitation active documentĂ©e â ïž Implications opĂ©rationnelles Exploitation possible entraĂźnant une perte ou un dĂ©ni de contrĂŽle sur des Ă©quipements industriels ou dâautomatisation en aval Les environnements industriels Ă haute disponibilitĂ© ne peuvent gĂ©nĂ©ralement pas appliquer des correctifs hors fenĂȘtre de maintenance planifiĂ©e Des mesures compensatoires sont nĂ©cessaires dans lâimmĂ©diat đŽââ ïž PrĂ©cĂ©dents dâacteurs Ă©tatiques 2015 â Ukraine : Sandworm (GRU russe) a attaquĂ© des sous-stations de distribution Ă©lectrique, dĂ©veloppant un payload de firmware malveillant pour « bricker » des convertisseurs sĂ©rie-ethernet, induisant une perte de contrĂŽle et compliquant la restauration ~2025 â Pologne : Berserk Bear (FSB russe) a exploitĂ© des identifiants par dĂ©faut sur des convertisseurs sĂ©rie-ethernet dans des entitĂ©s industrielles polonaises pour les rĂ©initialiser en paramĂštres dâusine, modifier les identifiants et les adresses IP, rendant les Ă©quipements inaccessibles đ Type dâarticle Analyse de menace Ă visĂ©e opĂ©rationnelle, destinĂ©e aux Ă©quipes de sĂ©curitĂ© industrielle et OT, visant Ă contextualiser lâajout au KEV CISA et Ă Ă©valuer le niveau de risque cyber-physique associĂ© Ă CVE-2025-67038.
...