Cisco a confirmé, ce 10 septembre 2026, que la faille CVE-2026-20079 notée 10.0/10 en sévérité sur l'échelle CVSS est désormais exploitée activement dans ses solutions Secure Firewall Management Center (FMC). Cette vulnérabilité d'authentification permet à des attaquants distants et non authentifiés de contourner les mécanismes de sécurité et d'exécuter des commandes en tant qu'administrateur sur les appareils vulnérables.

Écran affichant une alerte de sécurité Cisco Secure FMC
Une alerte de sécurité critique sur un écran Cisco Secure FMC.. Illustration IA par BNTIC News

Les équipes de Cisco Talos ont identifié trois groupes distincts exploitant cette faille pour infiltrer les infrastructures cibles. Selon leur rapport, ces acteurs liés à des campagnes de ransomware et à des attaques parrainées par des États utilisent les appareils compromis pour déployer des web shells, voler des identifiants, créer des reverse shells ou des proxys malveillants, et dans certains cas, déployer des malwares comme Qilin ou Cyclops Blink.

La faille CVE-2026-20079 résulte d'un processus système mal configuré lancé au démarrage de l'appareil. Un attaquant peut l'exploiter en envoyant des requêtes HTTP spécialement conçues à un appareil vulnérable, lui permettant d'obtenir un accès root au système sous-jacent. Cisco avait initialement publié un correctif en mars 2026, mais n'avait pas signalé d'exploitation active à l'époque. Les indicateurs de compromission (IoCs) ont été ajoutés en juillet 2026, et l'alerte a été renforcée le 9 septembre 2026 après confirmation de l'exploitation.

Cette vulnérabilité s'ajoute à une autre faille critique, CVE-2026-20131 (également notée 10.0/10), déjà exploitée selon le catalogue des vulnérabilités connues de la CISA. Les deux failles illustrent une tendance croissante des cybercriminels à cibler les infrastructures réseau critiques, notamment dans les secteurs gouvernementaux et industriels.

Données clés et recommandations

Les données officielles confirment l'urgence de la situation :

  • CVE-2026-20079 : Sévérité critique (CVSS 10.0), EPSS à 74,7 % (risque d'exploitation imminent), exploitée depuis août 2026.
  • CVE-2026-20316 : Sévérité moyenne (CVSS 5.3), EPSS à 11,2 %, également exploitée.
  • CVE-2026-20131 : Sévérité critique (CVSS 10.0), EPSS à 31,2 %, exploitée depuis mars 2026.

Cisco recommande aux administrateurs de mettre à jour immédiatement leurs instances Secure FMC avec les derniers correctifs disponibles. La CISA a ajouté ces trois vulnérabilités à son catalogue des vulnérabilités exploitées, soulignant leur dangerosité pour les infrastructures critiques.

Pour les organisations africaines, cette alerte est particulièrement pertinente dans un contexte où les infrastructures réseau et les données sensibles sont de plus en plus ciblées. Les entreprises et administrations doivent prioriser la mise à jour de leurs équipements Cisco et renforcer leurs protocoles de surveillance des anomalies réseau.

Cette faille rappelle l'importance de la souveraineté numérique et de la maîtrise des infrastructures critiques. En Afrique, où les projets de transformation digitale s'accélèrent, la cybersécurité doit être intégrée dès la conception des systèmes.

Pour vérifier si vos systèmes sont exposés ou pour obtenir des recommandations techniques, consultez la fiche BNTIC CyberAlert dédiée à CVE-2026-20079, validée par nos équipes via les bases NVD, CISA KEV et FIRST EPSS.

Prochaines étapes

Cisco et la CISA continuent d'enquêter sur l'étendue des attaques et sur les groupes impliqués. Les mises à jour des advisories sont publiées régulièrement sur les sites officiels de Cisco et de la CISA. Les organisations sont invitées à appliquer les correctifs dès leur disponibilité et à surveiller les communications des autorités compétentes.

Cette situation souligne l'importance de la vigilance proactive et de la collaboration internationale pour contrer les cybermenaces. En Afrique, où les projets de smart cities et de digitalisation des services publics se multiplient, la cybersécurité doit être une priorité absolue.

Passez à l'action avec BNTIC News

BNTIC CyberAlert : Utilisez notre outil pour rechercher les vulnérabilités, CVE, niveaux de sévérité et correctifs qui concernent vos logiciels ou produits. Une plateforme gratuite pour renforcer votre posture de sécurité dès aujourd'hui.

À lire aussi : CISA alerte sur une faille critique exploitée dans Windows IKE Extension

Source : BleepingComputer

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers BleepingComputer
  2. Organizations Warned of Cisco Secure FMC Exploitation  SecurityWeek
  3. Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks  BleepingComputer
  4. BNTIC CyberAlert
QR code de partage — Cisco confirme l'exploitation active de CVE-2026-20079
Contenu authentique BNTIC News : scannez pour confirmer