Zero-days activement exploités : Check Point, WordPress, Chrome et PeopleSoft — réponse pour les écoles et le gouvernement
Zero-days activement exploités dans Check Point, WordPress, Chrome/Windows et Oracle PeopleSoft. Guide de correctifs et mesures pour écoles et gouvernement.
- La CISA a ajouté des failles Check Point, Arista VeloCloud Orchestrator et F5 BIG-IP APM à son catalogue des vulnérabilités exploitées, dont CVE-2026-85102 de Check Point.
- Check Point a confirmé l'exploitation active de CVE-2026-85102 (RCE pré-authentification du VPN Security Gateway) et de CVE-2026-93616 (exécution de scripts non authentifiée sur le serveur de gestion); des zero-days WordPress, Chrome/Windows et Oracle PeopleSoft sont aussi concernés.
- Les équipes scolaires et gouvernementales doivent corriger les VPN exposés, serveurs de gestion, sites WordPress, navigateurs et PeopleSoft, puis rechercher les compromissions et renouveler les identifiants.
À faire maintenant
- Corrigez immédiatement : appliquez les correctifs Check Point pour CVE-2026-85102 et CVE-2026-93616, mettez WordPress à jour vers 7.1.2 ou plus (CVE-2026-87902 et CVE-2026-93485), appliquez les mises à jour Chrome/Windows pour CVE-2026-85046, CVE-2026-87491, CVE-2026-85880, et obtenez les consignes d'urgence Oracle PeopleSoft.
- Si la correction est retardée, retirez l'exposition Internet des interfaces VPN, de gestion et d'administration WordPress; désactivez l'authentification VPN par certificat si possible; exigez un VPN ou un hôte saut et le MFA pour l'administration.
- Analysez les journaux depuis le 23 juillet pour détecter l'exécution de scripts non authentifiée Check Point et les anomalies VPN; examinez les commentaires WordPress, les tentatives d'inclusion de fichiers, les nouveaux comptes admin et les webshells; vérifiez Chrome/ALPC et les visites de faux sites des 3-4 septembre.
- Isolez les systèmes suspects, renouvelez les certificats VPN, clés API, mots de passe admin et sels WordPress; segmentez PeopleSoft et les serveurs de gestion des réseaux généraux.
- Abonnez-vous au KEV de la CISA et aux avis des fournisseurs; partagez les indicateurs avec le ministère de l'Éducation du Nouveau-Brunswick et les autorités cyber canadiennes; réalisez une évaluation de compromission avant de remettre en service.
Articles liés
- Check Point warns of hackers exploiting Security Gateway VPN RCE flaw
- Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware
- Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks
- ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
- WordPress Comment2Shell Flaw Can Turn Anonymous Comment XSS Into RCE via Admin Session
- U.S. CISA adds Check Point, Arista VeloCloud Orchestrator, and F5 BIG-IP APM flaws to its Known Exploited Vulnerabilities catalog
- CVE-2026-87902: how close is your WordPress to remote code execution?
- WordPress 7.1.2 fixes critical unauthenticated path traversal vulnerability (CVE-2026-87902)