Cybersécurité30 juillet 2026· via Security Affairs

Cisco corrige une faille critique classée par CISA—patch urgent

Cisco corrige une faille critique classée par CISA—patch urgent

Image : Security Affairs

Les clients de Cisco Secure Firewall Management Center (FMC) doivent corriger sans délai une faille de sécurité statique exploitée activement, selon les autorités américaines. Cette vulnérabilité, référencée CVE-2026-20316 (score CVSS 5,3), permet à des attaquants distants non authentifiés de se connecter via un compte privilégié en dur et d’accéder à des données sensibles sur les systèmes vulnérables. CISA a intégré cette faille à son catalogue des vulnérabilités exploitées le 29 juillet 2026, contraignant les agences fédérales à la corriger avant le 1er août, conformément à la directive opérationnelle 22-01.

Le maillon faible des défenses d’entreprise

La vulnérabilité provient de identifiants codés en dur pour un compte utilisateur à privilèges limités dans l’interface web du logiciel Cisco FMC. Bien que ce compte offre un accès restreint, les attaquants pourraient l’exploiter en combinaison avec d’autres failles pour élever leurs privilèges. Le bulletin de Cisco indique que des exploitations ont été observées depuis juillet 2026, avec des acteurs malveillants récupérant des informations sensibles sur les systèmes affectés. L’entreprise a publié des correctifs urgents pour les versions 7.0 à 10.0, adaptés à chaque train de versions. Les administrateurs peuvent détecter des signes de compromission en recherchant, en mode expert, des références à /var/tmp/license.tmp dans /var/log/messages, un possible indicateur d’exploitation.

Cisco recommande une mise à jour immédiate et conseille aux organisations suspectant une compromission de changer tous les identifiants utilisateurs, clés cryptographiques et certificats, puis de contacter le Cisco TAC pour une assistance en récupération. L’entreprise préconise aussi d’isoler l’interface de gestion FMC d’Internet pour réduire la surface d’attaque.

Pourquoi c’est important

Il ne s’agit pas d’un simple avis : c’est un délai impératif pour les agences fédérales et un rappel pour les entreprises privées de traiter CVE-2026-20316 comme une menace active, et non un risque théorique. Le catalogue KEV pousse désormais les organisations à considérer cette faille comme une priorité absolue. Pour les équipes de défense, cet incident souligne l’importance de corriger rapidement les vulnérabilités et de maintenir une hygiène des identifiants, surtout en présence de comptes codés en dur. Avec une exploitation confirmée, tout retard dans l’application des correctifs expose les réseaux à des fuites de données ou à des mouvements latéraux accrus.


Source : Security Affairs. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur Security Affairs →

← Retour à l'accueil