A wave of product vulnerabilities hits security vendors and enterprise software

Une vague de vulnérabilités de produits frappe les éditeurs de sécurité et les logiciels d’entreprise

De nombreux éditeurs ont divulgué de graves failles dans l’ensemble des logiciels de sécurité et d’entreprise, notamment Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electric et Ivanti. Certaines de ces vulnérabilités étaient exploitables à distance ou sans authentification, tandis que d’autres pouvaient exposer des environnements d’analyse internes ou permettre l’exécution de code. Zoom a corrigé une faille critique de prise de contrôle de compte sous Windows, Fortinet a patché une exposition VNC dans FortiSandbox, et le CISA ainsi que des agences nationales ont ajouté plusieurs bugs de fournisseurs au catalogue des vulnérabilités exploitées. L’étendue des produits concernés montre que même les outils de sécurité eux-mêmes peuvent devenir une cible et un point de pivot. Cela importe car les défenseurs font souvent profondément confiance à ces produits et peuvent sous-estimer l’urgence de les patcher. Le fil conducteur est qu’aucune catégorie d’éditeur n’est à l’abri, et que les équipes de sécurité doivent considérer leurs propres outils comme faisant partie de la surface d’attaque.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire