Abstrakter Code als Symbol fuer eine Sicherheitsluecke

CISA Warns: Quatre défauts critiques dans macOS, SharePoint, vCenter et Windows activement exploités

L’agence américaine de cybersécurité CISA a ajouté quatre vulnérabilités critiques à son catalogue de défauts activement exploités. Ils affectent macOS, Microsoft SharePoint, VMware vCenter et le service Windows IKE – tous sont déjà attaqués. Les correctifs doivent être appliqués d’urgence.

Les quatre défauts en un coup d’œil

  • Partage d’écran macOS (CVE-2026-65400, CVSS 9.8) : les attaquants sur le réseau authentifient sans références valides – utilisé pour livrer les mineurs de crypto Monero.
  • Microsoft SharePoint (CVE-2026-55040, CVSS 9.1): un contournement de sécurité; exploité après la publication d’une preuve de concept.
  • VMware vCenter (CVE-2026-59310, CVSS 9.8): un défaut chemin-traversal permet l’exécution de code. Un groupe suspecté de nexus chinois a déployé des portes arrière – 361 IP victimes dans 47 pays, suivi par des ransomwares dérivés de Babuk.
  • Service Windows IKE (CVE-2026-33824, CVSS 9.8): un défaut double-libre permet l’exécution de code sur le réseau; exploité par des acteurs de menace parlant chinois.

Que faire maintenant

La CISA a donné aux agences fédérales américaines jusqu’au 21 août pour mettre à jour leurs systèmes. Tous les autres opérateurs – des entreprises aux labos – devraient appliquer les mises à jour de sécurité disponibles sans délai.


Sources : Les nouvelles Hacker, CISA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut