Alerte de correctifs : des failles du noyau Linux désormais activement exploitées ; vulnérabilités critiques également divulguées dans Cisco ISE, WordPress et libheif
La CISA ajoute des failles noyau Linux (exploitées). Zero-day Cisco ISE, failles libheif et cœur WordPress divulguées. Corrigez et surveillez.
- La CISA a ajouté des failles du noyau Linux à son catalogue des vulnérabilités exploitées, confirmant une exploitation active ; corrigez sans tarder tous les systèmes Linux.
- Cisco a aussi divulgué un contournement d'authentification dans Identity Services Engine (ISE), et des chercheurs ont signalé des problèmes critiques dans libheif (traitement d'images HEIC) ainsi qu'un ensemble de failles du cœur WordPress incluant un vecteur d'installation forcée de thème. Vérifiez les scores CVSS exacts et les versions affectées auprès des avis des fournisseurs.
- Les organismes scolaires et gouvernementaux doivent prioriser les systèmes exposés à Internet et d'identité, restreindre l'accès administratif, imposer le MFA et vérifier les sauvegardes ; aucun ciblage du secteur éducatif n'a été signalé.
À faire maintenant
- Corrigez au fur et à mesure des avis : appliquez le dernier noyau Linux de votre distribution (l'inscription au catalogue KEV est la priorité), le correctif Cisco ISE selon son avis, la dernière mise à jour du cœur WordPress et les mises à jour libheif/OS. Priorisez les systèmes exposés à Internet et d'identité.
- Si la correction est retardée : restreignez les interfaces d'administration via VPN/pare-feu/WAF, limitez l'exposition des API aux réseaux de confiance, désactivez ou isolez le traitement des téléversements HEIC non fiables, et prévenez les administrateurs contre l'ouverture de liens administratifs inattendus (surtout dans les courriels).
- Imposez le MFA et le moindre privilège partout, en particulier pour les comptes admin WordPress et Cisco ISE, et désactivez les comptes admin inutilisés et les fonctions de gestion à distance non nécessaires.
- Examinez les journaux pour détecter les anomalies : événements d'authentification ISE, installations de thèmes ou activité admin inhabituelle sur WordPress, paniques du noyau Linux ou tentatives d'élévation de privilèges, et erreurs de traitement HEIC.
- Validez des sauvegardes hors ligne et testées de WordPress et d'autres services critiques, et confirmez qu'un plan de réponse aux incidents est documenté et exercé ; des enquêtes montrent que de nombreux exploitants WordPress manquent de plan de reprise.