Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 25/06/2026 à 09:16

Exploitation de la faille Zero-Day CVE-2026-20245 de Cisco

Une faille de sécurité critique de Cisco exploitée pour un accès root.

Exploitation de la faille Zero-Day CVE-2026-20245 de Cisco

Exploitation de la faille Zero-Day CVE-2026-20245 de Cisco

Une vulnérabilité critique de Cisco Catalyst SD-WAN, identifiée comme CVE-2026-20245, a été exploitée par un acteur malveillant, permettant l'exécution de commandes arbitraires avec des privilèges élevés. Cette faille, avec un score CVSS de 7.8, a été exploitée au moins deux mois avant sa divulgation publique, selon Mandiant, une société appartenant à Google.

Impacts et Risques réels

Les entreprises utilisant les équipements Cisco Catalyst SD-WAN sont exposées à des risques significatifs, notamment la compromission de leurs systèmes, le vol de données sensibles et une potentielle prise de contrôle de l'infrastructure réseau. Un accès root non autorisé permet à un attaquant de manipuler les configurations et d'installer des logiciels malveillants, augmentant ainsi la gravité de l'incident.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour évaluer les vulnérabilités.
  • Déployer une solution de protection robuste pour surveiller les activités suspectes.
  • Activer l'authentification multi-facteurs (MFA) sur tous les accès critiques.
  • Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour une vigilance continue.

Source de l'article : https://thehackernews.com/2026/06/cisco-catalyst-sd-wan-zero-day-cve-2026.html