Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Cisco Security Agent versions 5.x antérieures à la version 5.1.0.79.

Résumé

Une vulnérabilité présente sur le gestionnaire des agents CSA de CISCO peut être exploitée par un utilisateur mal intentionné pour contourner la politique et changer les régles de sécurité définies sur le système d'information.

Description

Cisco Security Agent est une application qui permet de s'assurer que les équipements entrants sur un réseau ont un niveau de sécurité satisfaisant des règles de sécurité définies par le gestionnaire Cisco Security Agent Management Centre.

Une vulnérabilité est présente dans l'authentification sur le gestionnaire quand celui-ci est configuré pour utiliser un annuaire LDAP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation