
CISA a ajouté trois vulnérabilités affectant les produits Cisco, Citrix et Fortinet à son catalogue de vulnérabilités connues exploitées. L’agence a fixé une date limite du 12 septembre 2026 pour les agences du pouvoir exécutif civil fédéral, soulignant l’urgence créée par l’exploitation confirmée. Les équipes réseau peuvent utiliser les ajouts pour prioriser l’infrastructure affectée plutôt que de traiter chaque vulnérabilité de manière tout aussi urgente.
Ce que CISA a ajouté
Les trois défauts affectent chacun les produits de Cisco, Citrix ou Fortinet. La source identifie CVE-2026-20079 parmi les ajouts et rapporte un score CVSS de 10,0.
L'inclusion dans le catalogue KEV indique que l'exploitation se produit dans la nature. Pour les équipes d'infrastructure, cela rend les données précises sur l'appareil, le firmware et la remédiation essentielles pour déterminer où une action est requise.
Transformer l’alerte KEV en un plan d’action par équipement
Une réponse pratique commence par traduire l'avis en une liste d'appareils et de propriétaires spécifiques. Les équipes du réseau devraient :
Identifiez les périphériques Cisco et Fortinet déployés qui peuvent entrer dans la portée du produit concerné.
Confirmez chaque modèle d'appareil et la version actuelle du firmware ou du logiciel.
Examinez les directives applicables aux fournisseurs et les mesures correctives approuvées.
Sauvegardez les configurations avant le début de la maintenance.
Appliquer les mises à jour requises en fonction de la priorité opérationnelle.
Actualisez les données des ressources après la maintenance et confirmez que les versions affectées ne sont plus présentes.
Enregistrez les exceptions, les périphériques indisponibles et les travaux reportés pour le suivi.
Ce processus permet d'éviter que les appareils exposés ne soient manqués en raison d'inventaires incomplets, de feuilles de calcul périmées ou d'une propriété incertaine.
Vérifier les résultats après l’application des correctifs
L’installation d’une mise à jour n’est qu’une partie de la correction. Les équipes doivent également confirmer que les appareils prévus ont été atteints, que leur firmware enregistré a changé comme prévu et que les conclusions de vulnérabilité ne restent plus associées à ces actifs.
L'historique de configuration fournit également un filet de sécurité utile autour de la maintenance urgente. Un snapshot pré-changement vérifié facilite l'enquête sur les comportements inattendus et la restauration d'une configuration connue si nécessaire.
L’apport de ConnectMyAssets
ConnectMyAssets fournit un flux de travail sur site pour gérer les périphériques réseau Cisco et Fortinet impliqués dans ce type de réponse :
Dynamic CMDB détecte automatiquement les périphériques pris en charge et maintient le contexte des ressources, du firmware et de la topologie.
Le suivi CVE montre les vulnérabilités au niveau des ressources individuelles, aidant les équipes à se concentrer sur les appareils connectés aux entrées KEV urgentes.
Backup & History crée des versions de configuration vérifiées par SHA256 et prend en charge le retour en arrière de la configuration en un clic autour des travaux de maintenance.
Compliance Engine prend en charge l'évaluation et la notation pondérée CISA, ce qui rend les conclusions non résolues plus faciles à suivre.
Automatisation & ZTP prend en charge les changements reproductibles sur l'infrastructure réseau prise en charge lorsque l'remédiation doit être coordonné à grande échelle.
Après la correction, les équipes peuvent actualiser les données de découverte et examiner le statut du firmware et du CVE pour vérifier que la correction est reflétée dans l'inventaire géré. ConnectMyAssets s'exécute en tant qu'OVA durcie sans dépendance au cloud, de sorte que les données de périphérique, les informations d'identification, les configurations et les enregistrements de vulnérabilité restent sur site.
Source: Les Hacker News


