Vulnérabilité critique Telnetd sans correctif (CVE-2026-32746)
Une faille critique non corrigée dans le service telnetd permet à un attaquant d’obtenir un accès root complet sur le système cible via une simple connexion au port 23. Aucun correctif n’est disponible à ce jour. Les environnements industriels (centrales, usines, logistique) qui utilisent encore Telnet sont particulièrement exposés.
- Impact : Accès root distant sans authentification
- Action : Désactiver Telnet immédiatement, migrer vers SSH
Cisco Secure FMC : zero-day exploité par le ransomware Interlock (CVSS 10.0)
Une vulnérabilité de désérialisation non sécurisée dans Cisco Secure Firewall Management Center est activement exploitée par le groupe Interlock depuis janvier 2026. L’exploitation permet l’exécution de code à distance en tant que root, le déploiement de RAT et la persistance sur les pare-feu.
- Score CVSS : 10.0 (critique)
- Action : Appliquer le correctif Cisco en urgence
DarkSword : chaîne d’exploitation iOS ciblant les iPhones
Une nouvelle chaîne d’exploitation baptisée DarkSword, ciblant iOS 18.4 à 18.7, a été identifiée par Lookout et Google. Liée à des acteurs étatiques et des vendeurs de spywares, elle permet le déploiement d’infostealers sur les appareils Apple. Apple recommande la mise à jour immédiate.
CVE-2026-3888 : escalade de privilèges sur Ubuntu 24.04+
Une nouvelle faille d’escalade de privilèges locale sur Ubuntu Desktop 24.04+ permet à un attaquant disposant d’un accès limité d’obtenir les droits root en exploitant une condition de course lors du nettoyage des répertoires snap. Des correctifs sont disponibles.
Zimbra XSS activement exploité — CISA ordonne le correctif
La CISA a ajouté une vulnérabilité de cross-site scripting dans Zimbra à son catalogue KEV (Known Exploited Vulnerabilities), ordonnant aux agences fédérales de corriger en urgence. Les entreprises utilisant Zimbra doivent également appliquer le patch sans délai.
Recommandations
- Désactiver Telnet sur tous les systèmes exposés
- Patcher Cisco FMC, Ubuntu Desktop et Zimbra en priorité
- Mettre à jour iOS vers la dernière version disponible
- Surveiller les IoC liés à DarkSword et Interlock