<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>AsyncOS on CyberVeille</title>
    <link>https://cyberveille.ch/tags/asyncos/</link>
    <description>Recent content in AsyncOS on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Tue, 15 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/asyncos/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité</title>
      <link>https://cyberveille.ch/posts/2026-09-15-zero-day-critique-rce-dans-cisco-secure-email-gateway-activement-exploite/</link>
      <pubDate>Tue, 15 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-15-zero-day-critique-rce-dans-cisco-secure-email-gateway-activement-exploite/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 15 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte l&amp;rsquo;alerte émise par Cisco concernant l&amp;rsquo;exploitation active d&amp;rsquo;une vulnérabilité zero-day critique affectant ses appliances &lt;strong&gt;Cisco Secure Email Gateway&lt;/strong&gt; (versions physiques et virtuelles, toutes configurations).&lt;/p&gt;
&lt;h2 id=&#34;-vulnérabilité&#34;&gt;🚨 Vulnérabilité&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-76461&lt;/strong&gt; — Score CVSS : &lt;strong&gt;9.8 (critique)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Type : &lt;strong&gt;problème de parsing d&amp;rsquo;e-mail&lt;/strong&gt; dans le logiciel &lt;strong&gt;AsyncOS&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Exploitable &lt;strong&gt;à distance et sans authentification&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Permet l&amp;rsquo;&lt;strong&gt;exécution de commandes arbitraires avec privilèges root&lt;/strong&gt; sur le système d&amp;rsquo;exploitation sous-jacent&lt;/li&gt;
&lt;li&gt;Vecteur d&amp;rsquo;exploitation : envoi d&amp;rsquo;un &lt;strong&gt;e-mail spécialement conçu&lt;/strong&gt; contenant des instructions SQL malveillantes à l&amp;rsquo;utilisateur ciblé&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-périmètre-dimpact&#34;&gt;🎯 Périmètre d&amp;rsquo;impact&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Affecté&lt;/strong&gt; : Cisco Secure Email Gateway (physique et virtuel, toute configuration)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Non affecté&lt;/strong&gt; : Secure Email and Web Manager, Secure Web Appliance&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-chronologie&#34;&gt;📅 Chronologie&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Cisco PSIRT a pris connaissance de l&amp;rsquo;exploitation en &lt;strong&gt;septembre 2026&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CISA&lt;/strong&gt; a ajouté CVE-2026-76461 au catalogue &lt;strong&gt;KEV (Known Exploited Vulnerabilities)&lt;/strong&gt; le même jour&lt;/li&gt;
&lt;li&gt;Délai imposé aux organisations fédérales américaines pour remédiation : &lt;strong&gt;17 septembre 2026&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-éléments-notables&#34;&gt;⚠️ Éléments notables&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Cisco a publié des &lt;strong&gt;indicateurs de compromission (IoC)&lt;/strong&gt;, mais avertit que les attaquants disposant de privilèges root peuvent &lt;strong&gt;supprimer ou masquer ces IoC&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Aucun détail sur les attaquants ni sur les victimes n&amp;rsquo;a été communiqué&lt;/li&gt;
&lt;li&gt;Il s&amp;rsquo;agit seulement de la &lt;strong&gt;deuxième vulnérabilité Cisco Secure Email Gateway&lt;/strong&gt; inscrite au catalogue KEV, après &lt;strong&gt;CVE-2025-20393&lt;/strong&gt; exploitée par des acteurs liés à la Chine fin 2025&lt;/li&gt;
&lt;li&gt;Cette alerte survient peu après des avertissements concernant &lt;strong&gt;CVE-2026-20079&lt;/strong&gt; et &lt;strong&gt;CVE-2026-20316&lt;/strong&gt; (Cisco Secure Firewall Management Center), exploitées par des &lt;strong&gt;hackers russes étatiques et des cybercriminels à but lucratif&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-nature-de-larticle&#34;&gt;📰 Nature de l&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Article de presse spécialisée à visée informationnelle, destiné à alerter les équipes de sécurité et les administrateurs sur une menace active nécessitant une action corrective urgente.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
