La CISA ajoute une vulnérabilité Cisco Catalyst SD-WAN Manager à son catalogue de failles exploitées
L'agence américaine CISA a intégré la CVE-2026-76504, une vulnérabilité touchant Cisco Catalyst SD-WAN Manager, à son catalogue de vulnérabilités activement exploitées. Il s'agit de la dernière d'une série de failles sur des équipements réseau périmétriques ajoutées au cours du mois de septembre.

Résumé de l’actualité
Le 30 septembre 2026, la CISA a ajouté à son catalogue Known Exploited Vulnerabilities (KEV) la vulnérabilité CVE-2026-76504, décrite comme un défaut de codage hexadécimal dans Cisco Catalyst SD-WAN Manager. L'inclusion dans ce catalogue signifie qu'il existe des preuves d'exploitation active.
SD-WAN Manager est la console qui orchestre le réseau étendu d'une entreprise : elle définit la connexion des sites, les politiques appliquées et l'acheminement du trafic. Un compromis à ce niveau n'affecte pas un équipement isolé, mais potentiellement la configuration de l'ensemble du réseau d'entreprise.
Cette alerte survient après un mois particulièrement intense pour le périmètre réseau. Le 22 septembre, la CISA avait déjà intégré lors d'une seule mise à jour quatre failles concernant Check Point, Arista VeloCloud et F5, et le 27 septembre, elle a alerté sur deux zero-days dans Citrix NetScaler. Le schéma est clair : les attaquants ciblent les équipements qui gèrent les accès distants et la connectivité inter-sites.
Bien que les obligations de la CISA ne s'appliquent qu'aux agences fédérales américaines, son catalogue constitue une référence utile pour toute organisation devant prioriser ses correctifs. Les entreprises utilisant Cisco SD-WAN doivent consulter l'avis officiel du fabricant pour connaître les versions concernées et les correctifs disponibles.
Source: CISA — 30 septembre 2026
Questions fréquentes
- Que signifie la présence d'une vulnérabilité dans le catalogue KEV ?
- Cela signifie que la CISA dispose de preuves d'exploitation lors d'attaques réelles. C'est un signal pour traiter sa correction comme une priorité absolue, et non comme une simple tâche préventive.
- Cela affecte-t-il les entreprises qui n'utilisent pas Cisco SD-WAN ?
- Pas directement. Cependant, la tendance du mois démontre que tout équipement périmétrique — VPN, pare-feu, SD-WAN — est une cible prioritaire et doit être maintenu à jour.
Notions mentionnées dans cet article: Cloud · Vulnérabilité
Les équipements périmétriques sont aujourd'hui la cible privilégiée des attaquants. Chez Seintec, nous auditons votre réseau, priorisons les correctifs critiques et sécurisons vos consoles de gestion. Contactez notre équipe de cybersécurité.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.