GRACES.community
← Média

Veille réglementaire

Exploitation active d'une faille Cisco entraînant un déni de service

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR alerte sur une vulnérabilité de type déni de service à distance (DoS) affectant les appliances Cisco ASA et Secure FTD. Cette faille, référencée CVE-2026-20349, fait l'objet d'une exploitation active par des attaquants malveillants.

Systèmes concernés et niveaux de risque

Les versions vulnérables des appliances Cisco ASA incluent :

  • Les versions 9.16.x non corrigées par le correctif 89.16.4.50 ;
  • Les versions 9.18.x non corrigées par le correctif 89.18.4.50 ;
  • Les versions 9.20.x antérieures à 9.20.4.235 ;
  • Les versions 9.22.x antérieures à 9.22.3.191 ;
  • Les versions 9.23.x antérieures à 9.23.1.211 ;
  • Les versions 9.24.x antérieures à 9.24.1.221.

Les appliances Secure FTD sont également impactées si elles n'intègrent pas le dernier correctif de sécurité disponible.

Mesures correctives et recommandations

Cisco recommande d'appliquer sans délai les correctifs de sécurité publiés dans son bulletin officiel. Les organisations utilisant ces équipements doivent prioriser cette mise à jour pour neutraliser le risque d'exploitation.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésRapport Risques UE 2026 : L'analyse du Comité ConjointEDPB‑EDPS : enjeux du Digital Omnibus pour la conformité

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres