EN
en direct
tag

#cisco

Cisco confirme l’exploitation active de CVE-2026-20079, un contournement d’authentification CVSS 10.0 sur Secure FMC

Le 9 septembre 2026, Cisco confirme que CVE-2026-20079, un contournement d’authentification noté CVSS 10.0 dans Secure Firewall Management Center, est exploité activement, alors que le correctif existait depuis mars. Les équipes réseau doivent patcher sans attendre, puis chercher les indicateurs de compromission avant de conclure que l’appareil est sain.

Cisco publie sept CVE de durcissement pour IOS XR, deux atteignent CVSS 9.8

Le 2 septembre 2026, Cisco a regroupé sept vulnérabilités découvertes en interne dans IOS XR sous sept CVE classés par CWE, dont deux à CVSS 9.8 qui touchent toutes les versions du système des routeurs cœur de réseau. Appliquez les SMU dans vos fenêtres de maintenance, sans attendre les versions 26.2.2 et 26.3.1.

Une faille CVSS 9.8 ouvre un shell root à distance sur dix commutateurs Cisco Nexus 9000

Cisco a divulgué le 2 septembre 2026 une vulnérabilité CVSS 9.8 (CVE-2026-20212) qui expose les ports TCP 43210 et 43211 de dix commutateurs Nexus 9000 à une exécution de code à distance en root, sans authentification. Appliquez sans attendre un iACL sur ces deux ports et le shield Live Protect lp00031, puis vérifiez votre version dans le Software Checker.

Fire Ant transforme les routeurs Cisco en postes d’espionnage grâce à des tunnels GRE invisibles

Le 31 août 2026, Sygnia a documenté comment l’APT chinoise Fire Ant, qui recoupe UNC3886, abandonne les hyperviseurs VMware pour détourner les routeurs Cisco IOS XR et capter le trafic qui les traverse. Un tunnel GRE actif mais absent de la configuration suffit à changer un routeur de transit en plate-forme de collecte — et impose d’auditer ces équipements comme des points d’observation, pas comme de simples sauts.

Cisco corrige quatre failles à 10.0 dans Crosswork sans en divulguer le détail

Le 19 août 2026, Cisco a publié un correctif « durcissement » pour Crosswork qui neutralise quatre vulnérabilités notées CVSS 10.0, sans détailler une seule d’entre elles. Les opérateurs réseau doivent patcher leur plan de gestion à l’aveugle, en s’appuyant sur la confiance et non sur les faits.

CVE-2026-20349 éteint le VPN SSL des firewalls Cisco avec une seule requête HTTP non authentifiée

En août 2026, Cisco documente CVE-2026-20349, une faille CVSS 8.6 dans le VPN SSL de ses pare-feux ASA et FTD : une seule requête HTTP non authentifiée force le redémarrage de l’équipement et coupe l’accès de tous les télétravailleurs. Sans contournement possible, la mise à jour est la seule parade, et la faille est déjà exploitée dans la nature.

Votre MPLS coûte 2 000 € par mois et par site — le SD-WAN fait la même chose sur une box fibre à 30 €

Le MEF a publié le standard MEF 70 en juillet 2019, Broadcom a racheté VMware VeloCloud en novembre 2023, et FlexiWAN a passé les 4 000 comptes en 2025 en proposant du SD-WAN open source. Le marché du SD-WAN pèse 3,4 milliards de dollars en 2024 et devrait atteindre 13,7 milliards en 2028 selon Gartner — voici pourquoi votre contrat MPLS est en train de devenir un abonnement à un cheval de trait.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer