Failles du noyau Linux exploitées, jour zéro sur la passerelle courriel Cisco et faille « Click2Shell » dans le cœur de WordPress : au sommaire des menaces de la semaine
Failles du noyau Linux au KEV de la CISA, jour zéro Cisco corrigé, PoC CSRF Click2Shell WordPress et retrait des applications compagnon M365.
- La CISA a ajouté trois vulnérabilités du noyau Linux à son catalogue KEV et signale qu'elles sont exploitées activement, dont une jugée critique.
- Cisco a corrigé le 12 septembre un jour zéro exploité dans ses passerelles courriel, tandis qu'une faille CSRF du cœur de WordPress nommée « Click2Shell » dispose d'une preuve de concept publique permettant l'exécution de PHP.
- Microsoft retirera les applications compagnon Calendrier, Contacts et Fichiers de Microsoft 365 le 16 décembre; les administrateurs doivent les désinstaller avant cette date.
À faire maintenant
- Inventorier tous les hôtes Linux (serveurs, appliances, infrastructure virtuelle) : versions du noyau, exposition et propriétaire, puis appliquer les mises à jour du fournisseur et planifier les redémarrages dans une fenêtre de changement approuvée (le correctif à chaud seul ne suffit pas).
- Appliquer immédiatement le correctif Cisco du 12 septembre sur les passerelles courriel, vérifier la version installée et examiner les journaux pour détecter une exploitation (connexions sortantes inhabituelles, nouveaux comptes admin).
- Pour le cœur de WordPress, appliquer la prochaine version de sécurité dès sa publication; en attendant, restreindre l'accès à wp-admin/wp-login par IP ou VPN, activer des règles WAF contre les schémas CSRF visant admin-ajax.php, désactiver l'éditeur de fichiers intégré et imposer le MFA aux comptes privilégiés.
- Désinstaller les applications compagnon Calendrier, Contacts et Fichiers de Microsoft 365 des postes gérés (Intune/Configuration Manager) avant le 16 décembre et informer le personnel des solutions Web de remplacement.
- Activer les mises à jour automatiques lorsque possible, vérifier l'intégrité des sauvegardes hors ligne, et confirmer que DMARC, DKIM et SPF sont appliqués pour contrer l'usurpation d'agences gouvernementales.
Articles liés
- Microsoft to retire Microsoft 365 Companion apps in December
- WordPress Takes Its Turn Leading the Open Website Alliance
- UK Police Data Faces Long-Standing Microsoft Cloud Security Concerns
- WordPress Click2Shell flaw lets hackers execute PHP on the server
- ⚡ Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix Attacks, ClickFix Surge, and Browser Hijacks
- Week in review: Cisco patches exploited email gateway 0-day, Revolut breach
- U.S. CISA adds Linux Kernel flaws to its Known Exploited Vulnerabilities catalog
- CISA alerts of active exploitation of three Linux kernel flaws