Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Cisco a publié des correctifs pour quatre vulnérabilités classées comme critiques, y compris une défaillance de validation de certificat sur sa plateforme Cloud Webex Services qui, bien que corrigée par l'entreprise, oblige les clients à prendre des mesures supplémentaires pour éviter les interruptions de service.
Webex Services est la plateforme Cisco pour la communication et la collaboration dans les environnements de travail hybrides. Le problème le plus grave signalé cette semaine est CVE-2026-20184 et affecte l'intégration de connexion unique (SSO) avec Hub Control, le panneau cloud qui gère les paramètres Webex. En termes simples, une validation incorrecte des jetons a permis à un attaquant distant de supplier n'importe quel utilisateur sans privilèges préalables, simplement en présentant un tamen manipulé dans un paramètre de service. Vous pouvez lire l'explication officielle de Cisco dans son avis technique ici: Avis de sécurité Cisco - Webex.

Cisco indique que le service Webex a déjà été mis à jour de son côté, mais ajoute que les organisations qui utilisent le SSO devraient télécharger un nouveau certificat SAML de votre fournisseur d'identité (ID P) vers Hub Control pour que l'intégration continue de fonctionner correctement et d'éviter une éventuelle interruption de l'accès. Les instructions étape par étape pour cette opération sont dans la documentation officielle Webex: Gérer l'intégration SSO dans Hub Control.
En plus de la défaillance de Webex, Cisco a publié des corrections pour trois vulnérabilités critiques sur la plateforme Identity Services Engine (ISE), listée comme CVE-2026-20147, CVE-2026-20180 et CVE-2026-20186. Ces vulnérabilités permettent l'exécution de commandes arbitraires dans le système d'exploitation sous-jacent, mais exigent que l'attaquant ait déjà des pouvoirs administratifs sur l'équipe cible. Bien que l'exigence relative aux pouvoirs augmente la barrière d'entrée, le risque demeure élevé dans les environnements où les comptes de l'administrateur ne sont pas strictement contrôlés.
Cisco souligne également que, dans la série de mises à jour publiées cette semaine, une douzaine d'échecs supplémentaires ont été traités, y compris une dizaine de vulnérabilités de gravité moyenne qui pourraient permettre de contourner l'authentification, d'alléger les privilèges ou de causer des dénis de service. La liste complète des avis est disponible dans le dépôt public de Cisco : Publications de sécurité de Cisco. À l'heure actuelle, l'équipe PSIRT de Cisco n'a trouvé aucune preuve d'exploitation active de ces échecs dans des attaques réelles.
Cet ensemble de patchs s'inscrit dans un contexte où les vulnérabilités de Cisco ont été la cible de campagnes d'exploitation ces derniers mois. Le mois dernier, la U.S. Infrastructure and Cybersecurity Security Agency (CISA) a émis un ordre aux agences fédérales de stationner d'urgence une vulnérabilité maximale au centre de gestion des pare-feu sécurisé (CVE-2026-20131), qui avait été utilisé comme jour zéro dans les attaques avec le Ransomware Interlock. Pour plus de contexte sur les vulnérabilités exploitées et les interventions gouvernementales, voir le catalogue des vulnérabilités exploitées par des acteurs connus tenus par la CISA : Catalogue des vulnérabilités exploitées (CISA) ainsi que l'entrée du NVD pour ce CVE: CVE-2026-20131 (DNV).
Que devraient faire les agents de sécurité et les administrateurs en ce moment? Premièrement, appliquer les correctifs que Cisco publie dès que possible donner la priorité aux systèmes exposés et aux plateformes d'authentification centralisées. Dans le cas spécifique de Webex avec SSO, en plus d'appliquer la correction sur la plate-forme, il est essentiel de suivre le guide Cisco et de télécharger le nouveau certificat SAML de l'IDP à Hub Control. Avant de le faire dans la production, il convient de tester la mise à jour dans un environnement contrôlé et de coordonner les fenêtres d'entretien afin de minimiser l'impact sur les utilisateurs finaux.

Pour les installations de l'ISE, bien que l'exploitation à distance exige des pouvoirs administratifs, la recommandation demeure urgente : se garer, examiner les comptes avec des privilèges, renforcer l'accès administratif avec des dossiers d'authentification et de vérification multifacteurs, et segmenter la gestion des systèmes critiques pour réduire la surface de l'attaque. Il est également bon de vérifier les registres par activité inhabituelle et d'examiner les contrôles d'accès au répertoire et au PDI.
La sécurité ne prend pas fin lors de l'application d'un patch: Roter les certificats et les clés, invalider les anciennes sessions et les jetons, et valider que les intégrations SSO fonctionnent correctement sont les étapes nécessaires pour fermer le cycle. Si des doutes ou des anomalies sont détectés, contactez le support Cisco et suivez les recommandations spécifiques de l'avis de sécurité est la bonne façon. La page d'avertissement centrale de Cisco PSIRT est une ressource clé : PSIRT Cisco - avis et bulletins.
En bref, ces corrections mettent en évidence deux leçons récurrentes : les intégrations d'identité sont une cible attrayante pour les attaquants de puissance offerts par un compte compromis, et l'infrastructure de réseau et de gestion (comme ISE ou FMC) nécessite des contrôles d'accès et des mises à jour strictes. Agir maintenant, coordonner les changements avec les équipes d'identité et les opérations, et tenir compte des dossiers est ce qui fera la différence entre une mise à jour de routine et l'atténuation efficace d'un risque réel.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...