Menu

Aucun menu défini dans le customizer.

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c’est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d’agences, usines ou boutiques entre elles, et c’est ce logiciel très sensible qui se retrouve aujourd’hui troué par une faille déjà exploitée dans la nature.

Le pire ? Aucun correctif.

Référencée CVE-2026-20245 et notée 7,8 sur 10 sur l’échelle CVSS, le barème qui classe la dangerosité des failles de zéro à dix, la vulnérabilité permet à un attaquant déjà titulaire d’un compte d’administrateur réseau, le profil baptisé netadmin chez Cisco, de téléverser un fichier piégé que le logiciel contrôle mal, puis d’exécuter ses propres commandes en root, c’est-à-dire avec les pleins pouvoirs sur la machine.

La kermesse est dite

Cette semaine, la chaîne Twitch de Canard PC sera particulièrement active : on fait une série de streams pour remercier nos abonnés, présents comme futurs (oui, parce que les abonnements numériques seront à prix cassé toute la semaine, c’est le moment où jamais de soutenir une presse indépendant de QUALITÉ et de soutenir des rédacteurs extrêmement TALENTUEUX et MODESTES, ou de parler de nous à votre cousine, vos parents, ou à ce voisin qui cherche désespérément de la lecture avec son café du matin). Au programme, il y aura du vélo, du friendslop, des émissions, du Civilization VII ou encore les démos du Summer Game Fest, venez nombreux ! ER.