← Toutes les actualités

Veille hebdomadaire

Exploitation active de NetScaler, FortiMail, Apple, GitLab et Cisco

05 octobre 2026 à 16:19 · 6 min de lecture

Illustration — Exploitation active de NetScaler, FortiMail, Apple, GitLab et Cisco

Cette semaine, Net&Vous a sélectionné cinq alertes CERT-FR faisant état d’une exploitation active de NetScaler ADC et Gateway, FortiMail, macOS, iOS et iPadOS, GitLab et Cisco Catalyst SD-WAN. Côté IT, Azure Arc-enabled SCVMM, AWS Well-Architected Agent et le CPU startup boost de GKE complètent l’édition, avec un retrait annoncé pour septembre 2029 et des previews.

Cybersécurité : les priorités de la semaine

🔴 NetScaler ADC et Gateway activement exploités

CVE-2026-88771 et CVE-2026-88772 sont activement exploitées dans Citrix NetScaler ADC et Gateway. Les vulnérabilités peuvent permettre une exécution de code arbitraire à distance, un déni de service ou un contournement de la politique de sécurité ; les équipements non corrigés sont vulnérables par défaut.

À vérifier : Vérifier les versions NetScaler déployées, les comparer aux seuils indiqués, puis confirmer les mesures de remédiation auprès de Citrix ou du prestataire.

CVE : CVE-2026-88771 · CVE-2026-88772

Source : CERT-FR

🔴 FortiMail touché par une exécution de code

CVE-2026-104286 est activement exploitée dans Fortinet FortiMail et permet une exécution de code arbitraire à distance. La vulnérabilité a été ajoutée au catalogue CISA KEV ; des indicateurs de compromission sont disponibles dans l’avis de l’éditeur.

À vérifier : Identifier les versions FortiMail installées, rechercher les indicateurs de compromission fournis, puis confirmer les mesures de remédiation auprès de Fortinet.

CVE : CVE-2026-104286

Source : CERT-FR

🔴 Apple : exécution de code sur macOS et iOS

CVE-2026-86950 est activement exploitée dans macOS, iOS et iPadOS. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et a été ajoutée au catalogue CISA KEV.

À vérifier : Inventorier les versions de macOS, iOS et iPadOS, les comparer aux seuils indiqués, puis confirmer la remédiation auprès d’Apple ou du prestataire.

CVE : CVE-2026-86950

Source : CERT-FR

🔴 GitLab : exploitation active d’une vulnérabilité

CVE-2026-85706 est activement exploitée dans GitLab Community Edition et Enterprise Edition. Elle permet un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

À vérifier : Identifier les versions GitLab CE et EE déployées, les comparer aux seuils indiqués, puis confirmer les mesures de remédiation auprès de GitLab ou du prestataire.

CVE : CVE-2026-85706

Source : CERT-FR

🔴 Cisco Catalyst SD-WAN activement exploité

CVE-2026-76504 est activement exploitée dans Cisco Catalyst SD-WAN et permet un contournement de la politique de sécurité. La vulnérabilité a été ajoutée au catalogue CISA KEV.

À vérifier : Vérifier les versions Catalyst SD-WAN déployées, les comparer aux seuils indiqués, puis confirmer les mesures de remédiation auprès de Cisco ou du prestataire.

CVE : CVE-2026-76504

Source : CERT-FR

Actualité IT, cloud et infrastructure

Azure Arc-enabled SCVMM sera retiré en septembre 2029

Microsoft annonce le retrait d’Azure Arc-enabled System Center Virtual Machine Manager (SCVMM) en septembre 2029. Les clients qui utilisent cette solution pour des services Azure doivent planifier une transition vers des solutions alternatives.

Pour une PME ou une ETI utilisant cet outil de gestion d’infrastructures hybrides, le retrait annoncé peut remettre en question certains usages actuels et nécessiter l’identification d’une solution de remplacement.

À vérifier : Vérifier si Azure Arc-enabled SCVMM est utilisé dans l’environnement, inventorier les services et systèmes concernés, puis examiner avec l’équipe infrastructure ou le prestataire les solutions alternatives et le calendrier de transition avant septembre 2029.

Source : Microsoft Azure Updates

AWS Well-Architected Agent proposé en preview

AWS annonce la public preview de Well-Architected Agent, un service fondé sur l’intelligence artificielle. Il analyse un environnement AWS et fournit des recommandations ciblées et contextualisées pour les applications, notamment sur les coûts, la sécurité, la performance et la résilience.

Cette preview peut intéresser les organisations qui cherchent à structurer leurs revues d’architecture AWS ou à repérer des pistes d’amélioration opérationnelle.

À vérifier : Identifier les environnements AWS susceptibles d’être évalués et examiner avec l’équipe cloud ou le prestataire l’intérêt de tester cette preview.

Source : AWS News Blog

GKE propose un CPU startup boost en preview

Google Cloud annonce CPU startup boost for GKE en preview. Intégrée au Vertical Pod Autoscaler (VPA) de GKE, la fonctionnalité augmente dynamiquement l’allocation CPU d’un conteneur pendant son initialisation, puis la ramène au niveau de fonctionnement courant lorsque l’application est prête.

La fonctionnalité vise les applications dont le démarrage demande davantage de CPU que le fonctionnement courant, notamment lors du lancement de microservices, de nouvelles versions ou de réplicas supplémentaires.

À vérifier : Recenser les workloads GKE concernés par des démarrages lents, des limitations CPU ou des besoins ponctuels élevés au lancement.

Source : Google Cloud Blog

À retenir

Vérifiez en priorité les versions de NetScaler ADC et Gateway, FortiMail, macOS, iOS, iPadOS, GitLab et Cisco Catalyst SD-WAN, puis comparez-les aux seuils publiés et recherchez les indicateurs de compromission FortiMail. Identifiez ensuite les environnements Azure Arc-enabled SCVMM, AWS et GKE concernés, puis anticipez le retrait de septembre 2029.

Autres CVE de la semaine

D’autres vulnérabilités ont également été signalées pendant la période :

🟠 Zammad — CVE-2026-102490 · CVE-2026-102489

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user.

Source : CISA KEV


Pour aller plus loin : voir toutes les CVE correspondant à la période du 28/09/2026 au 04/10/2026 sur CVE.org.


Un de ces sujets concerne votre entreprise ?

Vous n’avez pas de DSI ou de prestataire pour l’évaluer ? Net&Vous peut vous aider à faire le point sur votre environnement et les actions à prévoir.

Prendre rendez-vous

cloud cybersécurité infrastructure PME ETI
← Retour aux actualités