Cybersécurité
Cybersecurity
-
Check Point Security Management Server : zero-day critique CVE-2026-93616 (CVSS 9.8) exploité activement — Le CERT-FR relaie (23 septembre 2026, CERTFR-2026-AVI-1219) l'avis d'urgence de Check Point concernant une vulnérabilité pré-authentification combinant traversée de répertoires et téléversement de fichier non sécurisé dans le service web de gestion. Un attaquant sans compte ni interaction utilisateur, disposant d'un accès réseau à l'interface de management, peut déposer puis exécuter un script arbitraire (ou charger une classe Java arbitraire) sans authentification. Check Point confirme une exploitation ciblée dans la nature. Sont concernés Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent. Source
Check Point Security Management Server: critical zero-day CVE-2026-93616 (CVSS 9.8) under active exploitation — CERT-FR relayed (September 23, 2026, CERTFR-2026-AVI-1219) Check Point's emergency advisory on a pre-authentication flaw combining path traversal with unsafe file upload in the management web service. An attacker with no account and no user interaction, only network access to the management interface, can plant and then execute an arbitrary script (or load an arbitrary Java class) without authenticating. Check Point confirms targeted exploitation in the wild. Affected products include Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server and SmartEvent. Source
➜ À faire : Recenser tout serveur Check Point Security/Multi-Domain Management, Log Server ou SmartEvent du parc, appliquer en urgence le correctif R82.20, s'assurer que l'interface d'administration n'est jamais exposée directement sur Internet, et rechercher dans les journaux tout dépôt de fichier ou exécution de script suspect.
➜ To do: Inventory every Check Point Security/Multi-Domain Management, Log Server or SmartEvent instance in the fleet, urgently apply patch R82.20, ensure the management interface is never exposed directly to the Internet, and review logs for any suspicious file drop or script execution.
Supervision (Zabbix, Nagios, Centreon, PRTG)
Monitoring (Zabbix, Nagios, Centreon, PRTG)
-
SolarWinds Observability Self-Hosted : deux failles critiques d'exécution de code à distance, CVE-2026-28324 (CVSS 9.8) et CVE-2026-28325 (CVSS 8.8) — Le CERT-FR relaie (23 septembre 2026, CERTFR-2026-AVI-1215) la mise à jour SolarWinds du 22 septembre 2026 pour sa plateforme de supervision Observability Self-Hosted. CVE-2026-28324 est un défaut de vérification d'intégrité permettant à un attaquant non authentifié d'exécuter du code à distance sur une installation en configuration non sécurisée par défaut ; CVE-2026-28325 est une désérialisation de données non fiables exploitable dans certains modes de communication de l'application. SolarWinds ne signale aucune preuve d'exploitation active à ce jour. Source
SolarWinds Observability Self-Hosted: two critical remote code execution flaws, CVE-2026-28324 (CVSS 9.8) and CVE-2026-28325 (CVSS 8.8) — CERT-FR relayed (September 23, 2026, CERTFR-2026-AVI-1215) SolarWinds' September 22, 2026 update for its Observability Self-Hosted monitoring platform. CVE-2026-28324 is an integrity-verification flaw letting an unauthenticated attacker execute remote code against an installation left in a non-secure, non-default configuration; CVE-2026-28325 is an insecure deserialization issue exploitable under certain application communication modes. SolarWinds reports no evidence of active exploitation so far. Source
➜ À faire : Recenser tout serveur SolarWinds Observability Self-Hosted du parc, le mettre à jour vers la version 2026.2.3, vérifier qu'aucune configuration non sécurisée par défaut n'est active, et restreindre l'exposition réseau de la plateforme de supervision aux seuls postes d'administration.
➜ To do: Inventory every SolarWinds Observability Self-Hosted server in the fleet, update it to version 2026.2.3, verify that no non-secure default configuration is active, and restrict the monitoring platform's network exposure to administration workstations only.