GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Cisco : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant des produits Cisco. Ces failles, identifiées dans plusieurs composants de la gamme, exposent les infrastructures à des risques majeurs, notamment en matière d'intégrité et de confidentialité des données.

Risques identifiés et systèmes concernés

Les vulnérabilités documentées permettent à un attaquant de :

  • Provoquer une exécution de code arbitraire à distance ;
  • Contourner les politiques de sécurité mises en place ;
  • Injecter du code SQL (SQLi) ;
  • Élever ses privilèges sur les systèmes ciblés ;
  • Accéder à des données sensibles ou les altérer.

Les produits Cisco affectés incluent notamment :

  • BroadWorks Application Delivery Platform (versions antérieures à RI.2026.07) ;
  • BroadWorks Application Server (versions antérieures à RI.2026.07) ;
  • BroadWorks Profile Server (versions antérieures à RI.2026.07) ;
  • BroadWorks Xtended Services Platform (versions antérieures à RI.2026.07) ;
  • Crosswork (versions antérieures à 7.2.1-SP) ;
  • Secure Workload (versions 4.0.x antérieures à 4.0.4.16 et versions antérieures à 3.10.9.1).

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande de se référer aux bulletins de sécurité publiés par Cisco, qui détaillent les correctifs disponibles. Ces mises à jour doivent être déployées sans délai afin de limiter l'exposition des systèmes aux attaques exploitant ces vulnérabilités.

Références techniques et suivi

Les identifiants CVE associés à ces vulnérabilités sont les suivants : CVE-2026-20030, CVE-2026-20231, CVE-2026-20315, CVE-2026-20317, CVE-2026-20318, CVE-2026-20319, CVE-2026-20320, CVE-2026-20357, CVE-2026-20358 et CVE-2026-20359.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres