Failles du noyau Linux exploitées, jour zéro sur la passerelle courriel Cisco et faille « Click2Shell » dans le cœur de WordPress : au sommaire des menaces de la semaine

Failles du noyau Linux au KEV de la CISA, jour zéro Cisco corrigé, PoC CSRF Click2Shell WordPress et retrait des applications compagnon M365.

  • La CISA a ajouté trois vulnérabilités du noyau Linux à son catalogue KEV et signale qu'elles sont exploitées activement, dont une jugée critique.
  • Cisco a corrigé le 12 septembre un jour zéro exploité dans ses passerelles courriel, tandis qu'une faille CSRF du cœur de WordPress nommée « Click2Shell » dispose d'une preuve de concept publique permettant l'exécution de PHP.
  • Microsoft retirera les applications compagnon Calendrier, Contacts et Fichiers de Microsoft 365 le 16 décembre; les administrateurs doivent les désinstaller avant cette date.

À faire maintenant

  1. Inventorier tous les hôtes Linux (serveurs, appliances, infrastructure virtuelle) : versions du noyau, exposition et propriétaire, puis appliquer les mises à jour du fournisseur et planifier les redémarrages dans une fenêtre de changement approuvée (le correctif à chaud seul ne suffit pas).
  2. Appliquer immédiatement le correctif Cisco du 12 septembre sur les passerelles courriel, vérifier la version installée et examiner les journaux pour détecter une exploitation (connexions sortantes inhabituelles, nouveaux comptes admin).
  3. Pour le cœur de WordPress, appliquer la prochaine version de sécurité dès sa publication; en attendant, restreindre l'accès à wp-admin/wp-login par IP ou VPN, activer des règles WAF contre les schémas CSRF visant admin-ajax.php, désactiver l'éditeur de fichiers intégré et imposer le MFA aux comptes privilégiés.
  4. Désinstaller les applications compagnon Calendrier, Contacts et Fichiers de Microsoft 365 des postes gérés (Intune/Configuration Manager) avant le 16 décembre et informer le personnel des solutions Web de remplacement.
  5. Activer les mises à jour automatiques lorsque possible, vérifier l'intégrité des sauvegardes hors ligne, et confirmer que DMARC, DKIM et SPF sont appliqués pour contrer l'usurpation d'agences gouvernementales.

Articles liés