Check Point, Arista et F5 : quatre vulnérabilités périmétriques exploitées simultanément
Le CISA a intégré lors d'une même mise à jour quatre vulnérabilités exploitées sans authentification ciblant les équipements réseau de Check Point, Arista VeloCloud et F5 BIG-IP. La faille CVE-2026-93616, un path traversal critique sur les serveurs de gestion Check Point, est particulièrement préoccupante.

Résumé de l’actualité
Le 22 septembre 2026, le CISA a ajouté à son catalogue Known Exploited Vulnerabilities quatre failles activement exploitées sur des équipements périmétriques de trois constructeurs : une exécution de code à distance pré-authentification sur le VPN de Check Point Security Gateway (CVE-2026-85102), un path traversal sur les serveurs de gestion Check Point (CVE-2026-93616), un défaut de validation sur Arista VeloCloud Orchestrator avec un score CVSS 10 (CVE-2026-93952) ainsi qu'un dépassement de tampon sur F5 BIG-IP Access Policy Manager.
La faille CVE-2026-93616, affichant un score CVSS 9,8, permet à un attaquant non authentifié de téléverser et d'exécuter des scripts arbitraires. Elle impacte les solutions Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent. Check Point a publié son avis officiel détaillant les versions concernées et les correctifs disponibles.
L'élément crucial ne réside pas dans chaque faille individuellement, mais dans la tendance observée : elles ciblent toutes les équipements terminant les VPN, gérant les accès distants ou orchestrant le SD-WAN. Les analystes du secteur soulignent que, concernant Check Point, les tentatives d'exploitation sont apparues seulement quelques jours après la publication des patchs.
Compromettre la console de gestion ou de journalisation d'un pare-feu est un incident particulièrement grave : l'attaquant peut modifier les politiques de sécurité tout en réduisant la visibilité des équipes opérationnelles. C'est pourquoi, après l'application des correctifs, il est fortement recommandé de mener des investigations sur une éventuelle activité antérieure et de préserver les preuves numériques.
Source: CiberPlaneta — 22 septembre 2026
Questions fréquentes
- Pourquoi les attaquants privilégient-ils les équipements périmétriques ?
- Parce qu'ils sont, par conception, exposés à Internet, qu'ils contrôlent l'accès au réseau interne et que, dans ces cas précis, ils peuvent être attaqués sans identifiants. Une seule faille permet d'accéder à l'ensemble de l'organisation.
- Quel est le délai raisonnable pour appliquer ces correctifs ?
- Le CISA a imposé aux agences fédérales un délai de trois jours pour la CVE-2026-93616. C'est une excellente référence d'urgence pour toute entreprise exploitant des équipements vulnérables exposés.
Notions mentionnées dans cet article: Cloud · Vulnérabilité
Votre périmètre réseau est votre première ligne de défense et aujourd'hui votre principale cible. Chez Seintec, nous gérons, mettons à jour et auditons l'exposition de vos pare-feux et VPN. Contactez notre équipe de cybersécurité.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.