BULLETIN QUOTIDIEN
Kiteworks corrige une vulnérabilité d'injection de code de gravité maximale
Le briefing d'aujourd'hui porte sur l'ajout par la CISA d'une faille activement exploitée dans le système SD-WAN de Cisco à la base de données KEV, la perturbation par OpenAI d'une campagne de distillation de modèles et la sécurité de la chaîne d'approvisionnement des logiciels financiers.
5 actualités3 min de lecture

L'exploitation active des infrastructures réseau et le ciblage systématique par des modèles d'IA dominent le paysage des menaces actuel. Les équipes réseau et de sécurité des entreprises doivent prioriser les mises à jour immédiates des systèmes critiques de gestion du routage tout en réévaluant les modèles de risque liés aux interactions avec les IA propriétaires.
La CISA a ajouté une faille de contournement d'authentification dans Cisco Catalyst SD-WAN Manager, référencée CVE-2026-76504 et présentant un score CVSS de 9,8, à son catalogue des vulnérabilités exploitées connues. Cette faille permet à des attaquants distants non authentifiés d'obtenir des privilèges d'administrateur via des requêtes HTTP spécialement conçues.
La CISA ajoute une faille de sécurité exploitée pour contourner l'authentification de Cisco Catalyst SD-WAN Manager à la base de données KEV.
La CISA a ajouté la vulnérabilité CVE-2026-76504 (score CVSS de 9,8), une faille de contournement d'authentification dans Cisco Catalyst SD-WAN Manager, à son catalogue KEV suite à son exploitation active. Cette faille provient d'une gestion incorrecte de l'encodage hexadécimal des URI dans les requêtes HTTP, permettant à des attaquants distants d'obtenir des privilèges d'administrateur sur l'API.
- Pourquoi c'est important
- Des attaquants distants non authentifiés peuvent obtenir un accès administrateur complet aux systèmes Cisco Catalyst SD-WAN Manager via de simples requêtes API spécialement conçues, exposant ainsi l'ensemble de l'infrastructure de gestion du réseau à une prise de contrôle.
- Que faire
- Appliquez immédiatement le correctif aux instances de Cisco Catalyst SD-WAN Manager pour remédier à la vulnérabilité CVE-2026-76504.
OpenAI perturbe une campagne d'extraction de raisonnement liée à Moonshot AI Associates
OpenAI a déjoué une campagne coordonnée de distillation de modèles qui manipulait les interactions afin d'extraire illicitement des raisonnements protégés de ses modèles d'IA sans compromettre le chiffrement ni les bases de données des utilisateurs. Un important foyer d'activité, débutant le 1er juillet 2026, a été lié à des individus associés à Moonshot AI.
- Pourquoi c'est important
- La propriété intellectuelle de l'IA et le raisonnement sur les modèles de propriété peuvent être la cible de campagnes d'extraction rapide à grande échelle, contournant les défenses d'infrastructure traditionnelles grâce à des requêtes manipulées en grand volume.
Kiteworks corrige une vulnérabilité d'injection de code de gravité maximale
La société Kiteworks, spécialisée dans les logiciels de partage de fichiers sécurisés, a publié des mises à jour de sécurité pour corriger 126 vulnérabilités, dont une faille de gravité maximale affectant sa solution de sécurité Email Protection Gateway (EPG).
Comment les entreprises de services financiers peuvent moderniser leur chaîne d'approvisionnement logicielle
Tous les responsables de la sécurité dans une banque, une compagnie d'assurance ou une société de gestion d'actifs ont déjà eu une conversation similaire : la sécurité souhaite éliminer une catégorie de vulnérabilités.
- Pourquoi c'est important
- Les institutions financières sont confrontées à des risques de sécurité accrus lorsqu'elles accumulent des retards de correction de vulnérabilités hérités du passé, car les stratégies traditionnelles de gestion des risques privilégiant la disponibilité plutôt que les mises à jour des dépendances sont de plus en plus vulnérables.
- Que faire
- Examiner et mettre à jour les politiques de gestion des correctifs afin d'éliminer les exceptions de vulnérabilité à long terme dans les plateformes financières essentielles.
Microsoft active par défaut la sauvegarde des paramètres Windows pour les organisations.
Microsoft a annoncé que la sauvegarde et la restauration des paramètres Windows sont désormais activées par défaut sur tous les systèmes d'entreprise Microsoft Entra ou Microsoft Entra hybrides mis à niveau vers Windows 11 26H2.
Points clés
- Correctif Cisco Catalyst SD-WAN Manager pour atténuer la vulnérabilité CVE-2026-76504, un contournement d'authentification avec un score CVSS de 9,8 en cas d'exploitation active.
- La CISA a ajouté Cisco Catalyst SD-WAN Manager CVE-2026-76504 à son catalogue de vulnérabilités exploitées connues.
- OpenAI a perturbé une campagne de distillation impliquant 16 000 requêtes provenant de plus de 4 000 utilisateurs, conçue pour extraire le raisonnement de l'IA.