Exploitation de la faille Zero-Day CVE-2026-20245 de Cisco
Une vulnérabilité critique de Cisco Catalyst SD-WAN, identifiée comme CVE-2026-20245, a été exploitée par un acteur malveillant, permettant l'exécution de commandes arbitraires avec des privilèges élevés. Cette faille, avec un score CVSS de 7.8, a été exploitée au moins deux mois avant sa divulgation publique, selon Mandiant, une société appartenant à Google.
Impacts et Risques réels
Les entreprises utilisant les équipements Cisco Catalyst SD-WAN sont exposées à des risques significatifs, notamment la compromission de leurs systèmes, le vol de données sensibles et une potentielle prise de contrôle de l'infrastructure réseau. Un accès root non autorisé permet à un attaquant de manipuler les configurations et d'installer des logiciels malveillants, augmentant ainsi la gravité de l'incident.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour évaluer les vulnérabilités.
- Déployer une solution de protection robuste pour surveiller les activités suspectes.
- Activer l'authentification multi-facteurs (MFA) sur tous les accès critiques.
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour une vigilance continue.
Source de l'article : https://thehackernews.com/2026/06/cisco-catalyst-sd-wan-zero-day-cve-2026.html