Une RCE non authentifiée dans Windows IKE est exploitée via les ports 500 et 4500
Le CISA a inscrit CVE-2026-33824, une exécution de code à distance dans Windows IKE, à son catalogue des failles activement exploitées le 18 août 2026, quatre mois après le correctif. Les équipes réseau doivent patcher les passerelles IPsec exposées ou bloquer les ports UDP 500 et 4500 sans attendre.