L’agence américaine de cybersécurité CISA a ajouté quatre vulnérabilités critiques à son catalogue de défauts activement exploités. Ils affectent macOS, Microsoft SharePoint, VMware vCenter et le service Windows IKE – tous sont déjà attaqués. Les correctifs doivent être appliqués d’urgence.
Les quatre défauts en un coup d’œil
- Partage d’écran macOS (CVE-2026-65400, CVSS 9.8) : les attaquants sur le réseau authentifient sans références valides – utilisé pour livrer les mineurs de crypto Monero.
- Microsoft SharePoint (CVE-2026-55040, CVSS 9.1): un contournement de sécurité; exploité après la publication d’une preuve de concept.
- VMware vCenter (CVE-2026-59310, CVSS 9.8): un défaut chemin-traversal permet l’exécution de code. Un groupe suspecté de nexus chinois a déployé des portes arrière – 361 IP victimes dans 47 pays, suivi par des ransomwares dérivés de Babuk.
- Service Windows IKE (CVE-2026-33824, CVSS 9.8): un défaut double-libre permet l’exécution de code sur le réseau; exploité par des acteurs de menace parlant chinois.
Que faire maintenant
La CISA a donné aux agences fédérales américaines jusqu’au 21 août pour mettre à jour leurs systèmes. Tous les autres opérateurs – des entreprises aux labos – devraient appliquer les mises à jour de sécurité disponibles sans délai.
Sources : Les nouvelles Hacker, CISA.



















