Veille hebdomadaire
Cybersécurité : Cisco, Edge et Pixel sous surveillance
Cette semaine, Net&Vous a sélectionné cinq avis CERT-FR concernant Cisco, Cisco Secure Email, Microsoft Edge, Google Pixel et HPE Aruba EdgeConnect, dont quatre vulnérabilités activement exploitées. Côté IT, Google Cloud Storage, les instances Amazon EC2 T8i et le retrait du connecteur de données SAP dans Azure appellent une vérification des usages et des échéances.
Cybersécurité : les priorités de la semaine
🔴 Cisco : vulnérabilité active dans les équipements de sécurité
CVE-2026-76460 est activement exploitée et concerne plusieurs produits Cisco, dont ISE, ASA, FMC et FTD. Les vulnérabilités signalées peuvent permettre une exécution de code à distance, une élévation de privilèges ou un déni de service.
À vérifier : Comparer les versions ISE aux seuils indiqués, inventorier ASA, FMC et FTD, puis confirmer les mesures de remédiation auprès de Cisco ou du prestataire.
CVE : CVE-2026-76460
Source : CERT-FR
🔴 Cisco Secure Email : exploitation active signalée
CVE-2026-76461 est activement exploitée et affecte Secure Email Gateway, Secure Email and Web Manager et AsyncOS. Les vulnérabilités peuvent permettre une exécution de code à distance, une injection SQL ou un déni de service.
À vérifier : Comparer les versions installées aux seuils fournis et rechercher dans les journaux mail_logs les requêtes SQL suspectes indiquées par Cisco.
CVE : CVE-2026-76461
Source : CERT-FR
🔴 Microsoft Edge : vulnérabilité activement exploitée
CVE-2026-87491 est activement exploitée dans Microsoft Edge. Elle permet un contournement de la politique de sécurité et concerne les versions antérieures à 152.0.4191.66 et 151.0.4129.107.
À vérifier : Identifier les postes utilisant Edge, comparer leurs versions aux seuils indiqués, puis confirmer la remédiation auprès de Microsoft ou du prestataire.
CVE : CVE-2026-87491
Source : CERT-FR
🔴 Google Pixel : exploitation active sur les smartphones
CVE-2026-58704 est activement exploitée sur les smartphones Google Pixel. Les vulnérabilités peuvent permettre une exécution de code à distance, une élévation de privilèges ou une atteinte à la confidentialité des données.
À vérifier : Contrôler l’installation du correctif du 15 septembre 2026 sur les appareils Pixel professionnels et identifier les terminaux encore sans ce correctif.
CVE : CVE-2026-58704
Source : CERT-FR
🟠 HPE Aruba EdgeConnect : versions à vérifier
Les EdgeConnect SD-WAN Gateways et l’EdgeConnect SD-WAN Orchestrator présentent des vulnérabilités pouvant permettre une exécution de code à distance, une élévation de privilèges, un déni de service ou une attaque SSRF.
À vérifier : Inventorier les appliances EdgeConnect et Orchestrator, comparer leurs versions aux seuils fournis, puis confirmer les mesures de remédiation auprès de HPE Aruba Networking.
Source : CERT-FR
Actualité IT, cloud et infrastructure
Google Cloud rend Storage Intelligence Advisor généralement disponible
Storage Intelligence Advisor pour Google Cloud Storage est désormais en disponibilité générale. L’outil fournit des métriques sélectionnées, détecte automatiquement des anomalies et propose des recommandations sans configuration initiale.
Pourquoi ça compte : Pour une PME ou une ETI utilisant Google Cloud Storage, cette fonction peut faciliter le suivi de l’activité, des erreurs et des dérives susceptibles d’affecter les coûts ou les performances du stockage.
À vérifier : Vérifier si Google Cloud Storage est utilisé dans vos projets, puis examiner avec l’équipe cloud les métriques, anomalies et recommandations fournies par Storage Intelligence Advisor avant d’envisager des actions correctives.
Source : Google Cloud Blog
AWS lance les instances burstables EC2 T8i
AWS annonce la disponibilité générale des instances Amazon EC2 T8i, présentées comme des instances burstables à faible coût. Elles utilisent des processeurs Intel Xeon Scalable personnalisés de sixième génération, nommés Granite Rapids, et sont disponibles uniquement sur AWS.
Pourquoi ça compte : Cette annonce peut intéresser les organisations qui exploitent déjà des instances EC2 burstables et souhaitent comparer leurs options de coût et de capacité.
À vérifier : Inventorier les instances EC2 burstables actuellement utilisées et comparer, avec l’équipe cloud ou le prestataire, les T8i et les T3 selon les caractéristiques et le rapport prix-performance annoncés.
Source : AWS News Blog
Azure retire les images conteneurisées du connecteur de données SAP
Le connecteur de données SAP conteneurisé a été retiré le 14 septembre 2026 et n’est plus pris en charge ni maintenu. Microsoft indique que des agents existants conformes à TLS peuvent continuer à envoyer des journaux via l’API HTTP Data Collector retirée.
Pourquoi ça compte : Les entreprises ayant déployé ce connecteur SAP conteneurisé dans Azure peuvent être concernées par le retrait du composant et par la suppression annoncée de ses images.
À vérifier : Identifier les images du connecteur SAP, les agents concernés et les flux de journaux associés.
Source : Microsoft Azure Updates
À retenir
Vérifiez en priorité les équipements Cisco, les passerelles Secure Email, les postes Edge, les terminaux Pixel et les appliances HPE Aruba EdgeConnect. Identifiez les environnements Google Cloud Storage, EC2 burstables et le connecteur SAP conteneurisé Azure. Contrôlez le correctif Pixel du 15 septembre 2026 et anticipez la suppression des images SAP le 14 octobre 2026.
Autres CVE de la semaine
D’autres vulnérabilités ont également été signalées pendant la période :
🟠 noyau Linux de SUSE — CVE-2025-39964
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE.
Source : CERT-FR
Pour aller plus loin : voir toutes les CVE correspondant à la période du 14/09/2026 au 20/09/2026 sur CVE.org.