La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté cinq vulnérabilités critiques à son catalogue Known Exploited Vulnerabilities (KEV), confirmant leur exploitation active dans la nature. Ces failles touchent des solutions largement déployées en Afrique : JFrog Artifactory, ConnectWise, ScreenConnect et MikroTik RouterOS.

Les attaques ciblent des lacunes de sécurité critiques, dont une faille d’autorisation incorrecte dans JFrog Artifactory (CVE-2026-42016, score CVSS 8,1) permettant une élévation de privilèges, et une vulnérabilité d’authentification inappropriée (CVE-2026-42018, score CVSS 7,5) exposant des ressources sensibles. Une troisième faille, CVE-2026-84869 (score CVSS 9,9), combine une gestion incorrecte des privilèges et une absence d’autorisation dans ConnectWise ScreenConnect, selon The Hacker News.
Un risque immédiat pour les infrastructures africaines
Ces vulnérabilités, désormais documentées dans le catalogue KEV, représentent un risque concret pour les entreprises et administrations africaines utilisant ces solutions. Les correctifs ne sont pas encore identifiés dans les sources consultées, souligne BNTIC CyberAlert, qui recommande d’appliquer les mises à jour dès leur disponibilité. La CISA a intégré ces failles à son catalogue le 11 septembre 2026, confirmant leur exploitation active.
Les détails techniques incluent également CVE-2026-85706 (score CVSS 10,0), classée comme critique, et deux autres vulnérabilités dans RouterOS de MikroTik, bien que leurs identifiants exacts ne soient pas précisés dans les sources. Ces failles permettent des attaques par path traversal ou des accès non autorisés, exploités par des cybercriminels pour infiltrer des réseaux, voler des données ou perturber des services critiques.

Les experts de watchTowr, cités par Heise, soulignent que les attaques sur GitLab (via une faille de type path traversal) ont été observées récemment, avec des versions corrigées publiées le 7 septembre 2026 (19.3.2, 19.2.6 et 19.1.8). Ces correctifs, bien que disponibles, peinent à être déployés à grande échelle en Afrique, où les mises à jour logicielles restent un défi logistique et organisationnel.
Pour les organisations africaines, l’urgence est double : identifier les systèmes exposés et appliquer les correctifs dès leur sortie. Les scores EPSS (Exploit Prediction Scoring System) de FIRST, datés du 13 septembre 2026, indiquent un risque d’exploitation imminent pour ces failles, avec des probabilités allant jusqu’à 1,2 % pour les plus critiques.
Les sources officielles recommandent une surveillance accrue des logs et une isolation des systèmes vulnérables en attendant les correctifs. La CISA, via son catalogue KEV, publie régulièrement des alertes pour des vulnérabilités exploitées en temps réel, un outil indispensable pour les équipes de cybersécurité africaines.
Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher les vulnérabilités, CVE et correctifs pour vos logiciels. Une vérification immédiate de vos infrastructures est cruciale pour limiter les risques.
À lire aussi : Le CISA impose un correctif urgent pour trois failles critiques d'ici le 12 septembre
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !