Zero-days activement exploités : Check Point, WordPress, Chrome et PeopleSoft — réponse pour les écoles et le gouvernement

Zero-days activement exploités dans Check Point, WordPress, Chrome/Windows et Oracle PeopleSoft. Guide de correctifs et mesures pour écoles et gouvernement.

  • La CISA a ajouté des failles Check Point, Arista VeloCloud Orchestrator et F5 BIG-IP APM à son catalogue des vulnérabilités exploitées, dont CVE-2026-85102 de Check Point.
  • Check Point a confirmé l'exploitation active de CVE-2026-85102 (RCE pré-authentification du VPN Security Gateway) et de CVE-2026-93616 (exécution de scripts non authentifiée sur le serveur de gestion); des zero-days WordPress, Chrome/Windows et Oracle PeopleSoft sont aussi concernés.
  • Les équipes scolaires et gouvernementales doivent corriger les VPN exposés, serveurs de gestion, sites WordPress, navigateurs et PeopleSoft, puis rechercher les compromissions et renouveler les identifiants.

À faire maintenant

  1. Corrigez immédiatement : appliquez les correctifs Check Point pour CVE-2026-85102 et CVE-2026-93616, mettez WordPress à jour vers 7.1.2 ou plus (CVE-2026-87902 et CVE-2026-93485), appliquez les mises à jour Chrome/Windows pour CVE-2026-85046, CVE-2026-87491, CVE-2026-85880, et obtenez les consignes d'urgence Oracle PeopleSoft.
  2. Si la correction est retardée, retirez l'exposition Internet des interfaces VPN, de gestion et d'administration WordPress; désactivez l'authentification VPN par certificat si possible; exigez un VPN ou un hôte saut et le MFA pour l'administration.
  3. Analysez les journaux depuis le 23 juillet pour détecter l'exécution de scripts non authentifiée Check Point et les anomalies VPN; examinez les commentaires WordPress, les tentatives d'inclusion de fichiers, les nouveaux comptes admin et les webshells; vérifiez Chrome/ALPC et les visites de faux sites des 3-4 septembre.
  4. Isolez les systèmes suspects, renouvelez les certificats VPN, clés API, mots de passe admin et sels WordPress; segmentez PeopleSoft et les serveurs de gestion des réseaux généraux.
  5. Abonnez-vous au KEV de la CISA et aux avis des fournisseurs; partagez les indicateurs avec le ministère de l'Éducation du Nouveau-Brunswick et les autorités cyber canadiennes; réalisez une évaluation de compromission avant de remettre en service.

Articles liés