BULLETIN QUOTIDIEN
Exploitation d'une faille zero-day dans Metabase, correctif 2 pour les problèmes N-able, Kemp LoadMaster atteint KEV
Le briefing d'aujourd'hui porte sur l'exploitation active de failles zero-day dans Metabase, les correctifs critiques pour N-able N-central, les ajouts CISA KEV pour Progress Kemp et les recherches sur les failles CSS d'Atlassian Rovo et de la messagerie web.
5 actualités3 min de lecture

L'infrastructure logicielle d'entreprise est aujourd'hui la cible d'attaques ciblées importantes, avec des exploitations actives signalées sur de nombreux outils d'administration et plateformes de gestion. Des attaquants non authentifiés exploitent activement une faille zero-day critique dans les instances Metabase auto-hébergées afin d'obtenir des privilèges d'administrateur complets et d'extraire les identifiants de connexion aux bases de données.
Une faille zero-day exploitée dans Metabase permet un accès administrateur sans authentification.
Metabase a signalé qu'une faille zero-day d'injection SQL non authentifiée, affectant les versions x.58.0 et supérieures, a été exploitée. Cette vulnérabilité permet à des attaquants distants d'obtenir un accès administrateur, de modifier les configurations et de dérober les identifiants de connexion aux bases de données.
- Pourquoi c'est important
- Les instances Metabase auto-hébergées sont totalement vulnérables, permettant à des utilisateurs non autorisés d'exporter des données commerciales sensibles et de compromettre les bases de données connectées sous-jacentes.
- Que faire
- Appliquez immédiatement les derniers correctifs de sécurité Metabase à tous les déploiements auto-hébergés.
Une faille de sécurité dans LoadMaster de Progress Kemp affecte la CISA KEV après 792 tentatives d'exploitation signalées.
La CISA a ajouté la vulnérabilité CVE-2026-8037 à son catalogue des vulnérabilités exploitées connues suite à des tentatives d'exploitation actives. Cette faille critique d'injection de commandes dans Progress Kemp LoadMaster permet à des attaquants distants non authentifiés d'exécuter des commandes arbitraires via des points d'accès non sécurisés.
- Que faire
- Mettez immédiatement à jour les appareils Progress Kemp LoadMaster avec la dernière version corrigée du firmware.
Atlassian Rovo peut être piégé et envoyer des données Jira et Confluence à des attaquants.
Des instructions contrôlées par un attaquant peuvent permettre à l'assistant Rovo d'Atlassian de collecter des données Jira ou Confluence auxquelles un utilisateur connecté peut accéder, puis de les envoyer à un serveur externe.
- Pourquoi c'est important
- Les organisations utilisant Atlassian Rovo risquent de voir fuiter des données internes sensibles de Jira et Confluence si les utilisateurs ouvrent des liens malveillants ou des fichiers traités par l'assistant IA.
De nouvelles attaques CSS permettent de contourner les défenses des messageries web pour voler des mots de passe et des jetons.
Une étude de PortSwigger met en lumière des techniques d'attaque basées sur le CSS ciblant les services de messagerie web, notamment Outlook, Gmail, Fastmail et Yahoo Mail. Des scripts CSS malveillants intégrés aux e-mails peuvent contourner les limites du message pour capturer des mots de passe, détourner des actions de l'interface utilisateur et exfiltrer des jetons d'accès tiers.
- Pourquoi c'est important
- Les utilisateurs de messagerie web s'exposent à des vols d'identifiants, à des prises de contrôle de compte et à des fuites de jetons lorsqu'ils consultent des courriels HTML non fiables dans des interfaces de messagerie web vulnérables.
N-able publie le correctif N-central 2 suite à l'infiltration persistante de systèmes gérés par des attaquants.
N-able a publié le correctif Hotfix 2 pour N-central afin de contrer l'exploitation active de la vulnérabilité CVE-2026-18577, un correctif incomplet pour CVE-2026-18556. Des attaquants ont exploité cette faille pour obtenir un accès non autorisé et maintenir leur présence sur les systèmes gérés.
Points clés
- Mettez immédiatement à jour les instances Metabase auto-hébergées afin de vous protéger contre les injections SQL non authentifiées et la compromission administrative totale.
- Appliquez le correctif N-able N-central 2 pour atténuer l'exploitation en cours de la CVE-2026-18577, même si le correctif 1 a été installé précédemment.