🔍 Contexte

Publié le 3 septembre 2026 sur SecurityWeek par Ionut Arghire, cet article rapporte deux alertes distinctes émises par Cisco le même jour : l’une concernant des vulnérabilités non patchées dans son produit Cisco Secure Email, l’autre annonçant des correctifs pour des failles critiques dans IOS XR et les switches Nexus 9000 series.

⚠️ Vulnérabilités non corrigées – Cisco Secure Email (S/MIME)

Deux failles de sévérité moyenne ont été publiquement divulguées sans correctif disponible :

  • CVE-2026-20354 et CVE-2026-20355 : affectent la fonctionnalité de déchiffrement S/MIME de Cisco Secure Email
  • Cause : validation insuffisante de l’intégrité des messages
  • Vecteur : attaque de type Man-in-the-Middle (MitM) permettant d’intercepter et modifier le trafic entre passerelles email
  • Impact : obtention du contenu en clair de communications chiffrées
  • Périmètre : tous les appareils Secure Email exécutant AsyncOS version 16.5.0 ou antérieure avec S/MIME activé
  • Cisco indique ne pas avoir connaissance d’exploitation active dans la nature

🚨 Correctifs critiques – IOS XR

Sept CVEs regroupés par classe de vulnérabilité, dont deux avec un score CVSS de 9.8 :

  • CVE-2026-20274 : corruption mémoire et bugs de sécurité mémoire
  • CVE-2026-20279 : problèmes de contrôle d’accès inapproprié
  • Types d’attaques possibles : RCE, injection de code, contournement d’authentification

🚨 Correctifs critiques – Nexus 9000 Series

  • CVE-2026-20212 (CVSS 9.8) : faiblesse permettant à des attaquants distants de se connecter à des ports TCP accessibles par défaut et d’exécuter du code avec des privilèges root

📞 Correctif haute sévérité – Téléphones IP Cisco

  • CVE-2026-20281 : affecte les séries Desk Phone 9800, IP Phone 7800 et 8800, Video Phone 8875 utilisant le protocole SIP
  • Vecteur : envoi de flux continus de paquets HTTP forgés par un attaquant distant non authentifié
  • Impact : condition de déni de service (DoS)

Cisco indique ne pas avoir connaissance d’exploitation active pour l’ensemble des vulnérabilités patchées.

📰 Nature de l’article

Il s’agit d’un article de presse spécialisée combinant une alerte de sécurité (failles non patchées) et une annonce de patch, visant à informer les équipes de sécurité et administrateurs réseau des risques associés aux produits Cisco concernés.

🧠 TTPs et IOCs détectés

TTP

  • T1557 — Adversary-in-the-Middle (Collection)
  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1499 — Endpoint Denial of Service (Impact)

IOC

⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 4 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.


🟢 Indice de vérification factuelle : 75/100 (haute)

  • ✅ securityweek.com — source reconnue (liste interne) (20pts)
  • ✅ 7231 chars — texte complet (fulltext extrait) (15pts)
  • ✅ 6 IOCs (IPs/domaines/CVEs) (10pts)
  • ⬜ pas d’IOC vérifié (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ✅ 5/5 CVE(s) confirmée(s) (CIRCL) (5pts)

🔗 Source originale : https://www.securityweek.com/cisco-warns-of-unpatched-secure-email-flaws-patches-critical-switch-vulnerabilities/