Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.
CERT-FR a signalé une vulnérabilité dans les produits Check Point permettant l'exécution de code arbitraire à distance. Les administrateurs doivent identifier les actifs de gestion concernés, appliquer les mises à jour de fournisseur requises et rechercher dans les journaux SmartConsole le modèle d'échec de connexion mis en évidence dans l'avis.
Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.
Cisco a corrigé CVE-2026-76460, une vulnérabilité d'authentification bypass activement exploitée dans Cisco ISE et ISE-PIC. La faille permet aux attaquants non authentifiés d'obtenir des privilèges root, ce qui rend l'identification rapide des actifs, les correctifs et les contrôles de compromission essentiels.
CISA a ajouté trois vulnérabilités activement exploitées affectant les produits Cisco, Citrix et Fortinet à son catalogue de vulnérabilités connues exploitées. Les ajouts donnent aux équipes réseau une raison claire d'identifier les périphériques Cisco et Fortinet concernés, de hiérarchiser les correctifs et de vérifier la remédiation par rapport aux enregistrements actuels des actifs et des firmwares.
Le CERT-FR a publié un avis concernant une vulnérabilité dans F5 NGINX. Selon l'avis, un attaquant distant pourrait l'exploiter pour provoquer un déni de service et affecter l'intégrité des données. Les équipes chargées de l’infrastructure devraient identifier les actifs pertinents, évaluer l’exposition et coordonner les contrôles de remise en état ou de compensation.
netlab met fin à son fournisseur Vagrant/libvirt, affectant les équipes qui comptent sur lui pour les laboratoires de réseau reproductibles et définis par texte. Le changement est une invite pour identifier les dépendances backend, sélectionner une alternative prise en charge et valider l'automatisation avant de retirer un flux de travail de laboratoire existant.
Check Point a corrigé deux vulnérabilités critiques de 9,8 dans la façon dont ses produits de pare-feu et de gestion gèrent les certificats VPN. Les deux failles pourraient permettre l'exécution de code à distance non authentifié dans des conditions spécifiques et non divulguées, rendant l'inventaire précis de la passerelle et la priorisation des correctifs essentiels.
CERT-FR a signalé plusieurs vulnérabilités affectant les produits HPE Aruba Networking. Les impacts potentiels incluent l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance, rendant les inventaires précis des périphériques et des firmwares essentiels à la remédiation.
Cisco affirme que les attaquants exploitent activement deux vulnérabilités récemment corrigées du Secure Firewall Management Center dans des campagnes impliquant le vol d’informations d’identification, le ransomware Qilin et des activités parrainées par l’État. Un inventaire précis des actifs, un suivi des logiciels et des flux de travail structurés sont essentiels pour identifier les systèmes exposés et réduire les risques.
CERT-FR a signalé plusieurs vulnérabilités affectant les produits Cisco, avec des impacts potentiels, y compris l'exécution de code arbitraire à distance, le déni de service à distance et l'injection SQL. Les équipes du réseau devraient identifier l'infrastructure touchée, vérifier l'exposition et la correction des documents grâce à des processus de mise à jour et de conformité contrôlés.
SR-MPLS peut remplacer le plan de contrôle MPLS traditionnel tout en prenant en charge les services MPLS / VPN lorsqu'ils sont correctement mis en œuvre. Le scénario met également en évidence les raisons pour lesquelles l'historique de configuration, les contrôles de conformité, la visibilité topologique et l'automatisation contrôlée comptent dans les opérations quotidiennes du réseau.
CERT-FR a révélé de multiples vulnérabilités affectant les produits Fortinet, avec des impacts potentiels, notamment l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance. Les équipes du réseau devraient utiliser l'avis pour identifier les appareils exposés, prioriser les mises à jour et conserver les preuves de l'remédiation.
CISA a ajouté cinq vulnérabilités activement exploitées affectant JFrog Artifactory, ConnectWise ScreenConnect et MikroTik RouterOS à son catalogue KEV. L'entrée RouterOS rend l'inventaire réseau précis et le suivi des vulnérabilités au niveau des actifs particulièrement importants pour les équipes de remédiation.
CERT-FR a signalé plusieurs vulnérabilités dans les produits Palo Alto Networks, y compris des failles qui peuvent permettre l'exécution de code arbitraire à distance, le déni de service à distance et le script intersite. Les équipes du réseau devraient traduire le conseil en une réponse au niveau des actifs qui identifie les périphériques affectés, donne la priorité à la remédiation et préserve les preuves du travail terminé.
Cisco a publié des mises à jour logicielles pour sept vulnérabilités découvertes en interne affectant IOS XR, dont deux failles critiques notées 9,8. Chaque version d'IOS XR est affectée quelle que soit la configuration, et aucune solution de contournement n'est disponible. Les équipes réseau doivent identifier les routeurs exposés, hiérarchiser les mises à jour et conserver les preuves de chaque étape de remédiation.
Un environnement vagrant-libvirt peut échouer de manière inattendue lorsqu'un réseau virtuel existant utilise le même sous-réseau IP qu'un réseau de gestion demandé, même si les réseaux ont des noms différents. L'incident est un rappel utile que l'automatisation doit valider l'espace d'adressage, pas simplement les noms d'objets, avant de créer l'infrastructure de laboratoire.
MikroTik a corrigé six vulnérabilités de RouterOS après que des attaquants aient commencé à exploiter une chaîne SSH à deux failles connue sous le nom de MikroTrick. Les organisations devraient mettre à jour les routeurs concernés, supprimer l’exposition à la gestion publique, inspecter les appareils pour les compromettre et traiter les indicateurs d’avertissement manquants avec prudence.
Cisco avertit qu'une vulnérabilité AsyncOS critique affectant les appliances Secure Email Gateway est activement exploitée. La faille peut permettre à un attaquant distant non authentifié d'exécuter des commandes avec des privilèges root, rendant les contrôles d'exposition rapides et les correctifs contrôlés essentiels.