Amérique du Nord
Cisco
Cisco a alerté ses utilisateurs au sujet de deux vulnérabilités présentes dans Catalyst SD-WAN Manager (anciennement SD-WAN vManage) qui font actuellement l'objet d'une exploitation active dans la nature.
Les vulnérabilités révélées sont les suivantes :
- CVE-2026-20122 (score CVSS : 7,1) – Vulnérabilité de remplacement arbitraire de fichiers pouvant permettre à un attaquant distant authentifié de remplacer des fichiers arbitraires sur le système de fichiers local. L'exploitation de cette vulnérabilité nécessite des identifiants valides en lecture seule avec accès à l'API sur le système concerné.
- CVE-2026-20128 (score CVSS : 5,5) – Une vulnérabilité de divulgation d'informations qui pourrait permettre à un attaquant local authentifié d'obtenir les privilèges d'utilisateur de l'agent de collecte de données (DCA) sur le système affecté. L'exploitation de cette vulnérabilité nécessite des identifiants vManage valides.
L'entreprise n'a pas fourni de détails concernant l'ampleur des attaques ni les auteurs de ces menaces. Cette révélation intervient une semaine après que Cisco a signalé qu'une vulnérabilité critique dans Cisco Catalyst SD-WAN Controller et Catalyst SD-WAN Manager, référencée sous le numéro CVE-2026-20127 avec un score CVSS de 10,0, avait été exploitée par un acteur malveillant sophistiqué connu sous le nom d'UAT-8616 afin d'établir un accès persistant à des organisations de grande valeur.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Ces vulnérabilités faisant déjà l'objet d'une exploitation active, les utilisateurs sont invités à effectuer dès que possible la mise à jour vers une version corrigée du logiciel. Les entreprises doivent également restreindre l'accès depuis les réseaux non sécurisés, placer les appareils derrière un pare-feu, désactiver l'accès HTTP au portail d'administration de Catalyst SD-WAN Manager et désactiver les services tels que HTTP et FTP lorsqu'ils ne sont pas nécessaires. La modification des mots de passe administrateur par défaut et la surveillance attentive des journaux système afin de détecter tout trafic entrant ou sortant inattendu peuvent également contribuer à détecter rapidement toute activité suspecte.
