
Une vague de vulnérabilités de produits frappe les éditeurs de sécurité et les logiciels d’entreprise
De nombreux éditeurs ont divulgué de graves failles dans l’ensemble des logiciels de sécurité et d’entreprise, notamment Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electric et Ivanti. Certaines de ces vulnérabilités étaient exploitables à distance ou sans authentification, tandis que d’autres pouvaient exposer des environnements d’analyse internes ou permettre l’exécution de code. Zoom a corrigé une faille critique de prise de contrôle de compte sous Windows, Fortinet a patché une exposition VNC dans FortiSandbox, et le CISA ainsi que des agences nationales ont ajouté plusieurs bugs de fournisseurs au catalogue des vulnérabilités exploitées. L’étendue des produits concernés montre que même les outils de sécurité eux-mêmes peuvent devenir une cible et un point de pivot. Cela importe car les défenseurs font souvent profondément confiance à ces produits et peuvent sous-estimer l’urgence de les patcher. Le fil conducteur est qu’aucune catégorie d’éditeur n’est à l’abri, et que les équipes de sécurité doivent considérer leurs propres outils comme faisant partie de la surface d’attaque.
Sources
- Zoom corrige CVE-2026-53412, une faille critique de prise de contrôle de compte — Security Affairs
- FortiSandbox CVE-2026-59835 expose des sessions VNC du sandbox sans authentification — /r/cybersecurity
- La mise à jour de sécurité de FreeRDP 3.29.0 corrige 22 avis — Help Net Security
- Vulnérabilité critique de NGINX découverte : des pirates peuvent tenter de faire planter des serveurs ou même obtenir l’exécution de code — /r/cybersecurity
- SAP Security Patch Day — ACN — CSIRT Italia
- Adobe : mises à jour de sécurité — ACN — CSIRT Italia


Laisser un commentaire