Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.
CERT-FR a signalé une vulnérabilité dans les produits Check Point permettant l'exécution de code arbitraire à distance. Les administrateurs doivent identifier les actifs de gestion concernés, appliquer les mises à jour de fournisseur requises et rechercher dans les journaux SmartConsole le modèle d'échec de connexion mis en évidence dans l'avis.
Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.
Cisco a corrigé CVE-2026-76460, une vulnérabilité d'authentification bypass activement exploitée dans Cisco ISE et ISE-PIC. La faille permet aux attaquants non authentifiés d'obtenir des privilèges root, ce qui rend l'identification rapide des actifs, les correctifs et les contrôles de compromission essentiels.
CISA a ajouté trois vulnérabilités activement exploitées affectant les produits Cisco, Citrix et Fortinet à son catalogue de vulnérabilités connues exploitées. Les ajouts donnent aux équipes réseau une raison claire d'identifier les périphériques Cisco et Fortinet concernés, de hiérarchiser les correctifs et de vérifier la remédiation par rapport aux enregistrements actuels des actifs et des firmwares.
Le CERT-FR a publié un avis concernant une vulnérabilité dans F5 NGINX. Selon l'avis, un attaquant distant pourrait l'exploiter pour provoquer un déni de service et affecter l'intégrité des données. Les équipes chargées de l’infrastructure devraient identifier les actifs pertinents, évaluer l’exposition et coordonner les contrôles de remise en état ou de compensation.
Check Point a corrigé deux vulnérabilités critiques de 9,8 dans la façon dont ses produits de pare-feu et de gestion gèrent les certificats VPN. Les deux failles pourraient permettre l'exécution de code à distance non authentifié dans des conditions spécifiques et non divulguées, rendant l'inventaire précis de la passerelle et la priorisation des correctifs essentiels.
CERT-FR a signalé plusieurs vulnérabilités affectant les produits HPE Aruba Networking. Les impacts potentiels incluent l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance, rendant les inventaires précis des périphériques et des firmwares essentiels à la remédiation.
Cisco affirme que les attaquants exploitent activement deux vulnérabilités récemment corrigées du Secure Firewall Management Center dans des campagnes impliquant le vol d’informations d’identification, le ransomware Qilin et des activités parrainées par l’État. Un inventaire précis des actifs, un suivi des logiciels et des flux de travail structurés sont essentiels pour identifier les systèmes exposés et réduire les risques.
CERT-FR a signalé plusieurs vulnérabilités affectant les produits Cisco, avec des impacts potentiels, y compris l'exécution de code arbitraire à distance, le déni de service à distance et l'injection SQL. Les équipes du réseau devraient identifier l'infrastructure touchée, vérifier l'exposition et la correction des documents grâce à des processus de mise à jour et de conformité contrôlés.
CERT-FR a révélé de multiples vulnérabilités affectant les produits Fortinet, avec des impacts potentiels, notamment l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance. Les équipes du réseau devraient utiliser l'avis pour identifier les appareils exposés, prioriser les mises à jour et conserver les preuves de l'remédiation.
CISA a ajouté cinq vulnérabilités activement exploitées affectant JFrog Artifactory, ConnectWise ScreenConnect et MikroTik RouterOS à son catalogue KEV. L'entrée RouterOS rend l'inventaire réseau précis et le suivi des vulnérabilités au niveau des actifs particulièrement importants pour les équipes de remédiation.
CERT-FR a signalé plusieurs vulnérabilités dans les produits Palo Alto Networks, y compris des failles qui peuvent permettre l'exécution de code arbitraire à distance, le déni de service à distance et le script intersite. Les équipes du réseau devraient traduire le conseil en une réponse au niveau des actifs qui identifie les périphériques affectés, donne la priorité à la remédiation et préserve les preuves du travail terminé.
Cisco a publié des mises à jour logicielles pour sept vulnérabilités découvertes en interne affectant IOS XR, dont deux failles critiques notées 9,8. Chaque version d'IOS XR est affectée quelle que soit la configuration, et aucune solution de contournement n'est disponible. Les équipes réseau doivent identifier les routeurs exposés, hiérarchiser les mises à jour et conserver les preuves de chaque étape de remédiation.
MikroTik a corrigé six vulnérabilités de RouterOS après que des attaquants aient commencé à exploiter une chaîne SSH à deux failles connue sous le nom de MikroTrick. Les organisations devraient mettre à jour les routeurs concernés, supprimer l’exposition à la gestion publique, inspecter les appareils pour les compromettre et traiter les indicateurs d’avertissement manquants avec prudence.
Cisco avertit qu'une vulnérabilité AsyncOS critique affectant les appliances Secure Email Gateway est activement exploitée. La faille peut permettre à un attaquant distant non authentifié d'exécuter des commandes avec des privilèges root, rendant les contrôles d'exposition rapides et les correctifs contrôlés essentiels.
CERT-FR signale plusieurs vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager. Les impacts possibles incluent l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance, rendant l'inventaire précis de l'infrastructure et la remédiation structurée essentiels.
Cisco a publié des correctifs d'urgence pour une vulnérabilité de passerelle de messagerie sécurisée activement exploitée qui peut donner aux attaquants non authentifiés l'exécution de commandes au niveau racine. Étant donné que les attaquants peuvent modifier les journaux des appliances après compromission, les organisations doivent combiner la remédiation du firmware avec des contrôles d’exposition externes et une investigation numérique.