ON
← Retour au fil
Les attaquants exploitent une porte dérobée dans le logiciel de gestion de pare-feu de Cisco
Germany🏛️ Politiqueil y a 4 h

Les attaquants exploitent une porte dérobée dans le logiciel de gestion de pare-feu de Cisco

Les attaquants exploitent actuellement une porte dérobée dans le logiciel Secure Firewall Management Center (FMC) de Cisco, qui a été créée par des informations d'identification codées pour un compte à faible privilège. Cette vulnérabilité permet aux acteurs malveillants d'accéder à des instances vulnérables et à des données sensibles sur le réseau. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté cette faille à son catalogue de vulnérabilités exploitées connues. Cisco a publié son propre avis de sécurité traitant le problème, notant que si la vulnérabilité a une cote de risque moyenne (CVSS 5.3), ils la classent comme à haut risque en raison de combinaisons potentielles avec d'autres failles dans le logiciel FMC qui pourraient augmenter les privilèges. Cisco a également mis à jour un avis distinct lié à une autre vulnérabilité critique (CVE-2026-2007 CVSS 10) qui permettait l'exécution de scripts avec des droits de racine. Cependant, Cisco n'a pas explicitement mentionné la nouvelle vulnérabilité active dans leur mise à jour, suggérant qu'il n'y avait pas de variantes temporaires. Les dernières versions du logiciel FMC sont disponibles pour les utilisateurs, et les correctifs Hotarounds sont immédiatement appliqués.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Aller aux sources primaires (3)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreil y a 4 h
Les attaquants exploitent une porte dérobée dans le logiciel de gestion de pare-feu de Cisco

Les attaquants exploitent actuellement une porte dérobée dans le logiciel Secure Firewall Management Center (FMC) de Cisco, qui a été créée par des informations d'identification codées pour un compte à faible privilège. Cette vulnérabilité permet aux acteurs malveillants d'accéder à des instances vulnérables et à des données sensibles sur le réseau. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté cette faille à son catalogue de vulnérabilités exploitées connues. Cisco a publié son propre avis de sécurité traitant le problème, notant que si la vulnérabilité a une cote de risque moyenne (CVSS 5.3), ils la classent comme à haut risque en raison de combinaisons potentielles avec d'autres failles dans le logiciel FMC qui pourraient augmenter les privilèges. Cisco a également mis à jour un avis distinct lié à une autre vulnérabilité critique (CVE-2026-2007 CVSS 10) qui permettait l'exécution de scripts avec des droits de racine. Cependant, Cisco n'a pas explicitement mentionné la nouvelle vulnérabilité active dans leur mise à jour, suggérant qu'il n'y avait pas de variantes temporaires. Les dernières versions du logiciel FMC sont disponibles pour les utilisateurs, et les correctifs Hotarounds sont immédiatement appliqués.

Lecture du biais (Centre): L'article se concentre sur une vulnérabilité technique de cybersécurité dans le logiciel de gestion de pare-feu de Cisco et ne prend pas une position idéologique claire.

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 5 €/mois.

Devenir soutien

Sujets liés