Aller au contenu principal

La CISA ajoute une vulnérabilité Cisco Catalyst SD-WAN Manager à son catalogue de failles exploitées

L'agence américaine CISA a intégré la CVE-2026-76504, une vulnérabilité touchant Cisco Catalyst SD-WAN Manager, à son catalogue de vulnérabilités activement exploitées. Il s'agit de la dernière d'une série de failles sur des équipements réseau périmétriques ajoutées au cours du mois de septembre.

CybersécuritéÉquipe Seintec2-3 min de lecture
La CISA ajoute une vulnérabilité Cisco Catalyst SD-WAN Manager à son catalogue de failles exploitées

Résumé de l’actualité

Le 30 septembre 2026, la CISA a ajouté à son catalogue Known Exploited Vulnerabilities (KEV) la vulnérabilité CVE-2026-76504, décrite comme un défaut de codage hexadécimal dans Cisco Catalyst SD-WAN Manager. L'inclusion dans ce catalogue signifie qu'il existe des preuves d'exploitation active.

SD-WAN Manager est la console qui orchestre le réseau étendu d'une entreprise : elle définit la connexion des sites, les politiques appliquées et l'acheminement du trafic. Un compromis à ce niveau n'affecte pas un équipement isolé, mais potentiellement la configuration de l'ensemble du réseau d'entreprise.

Cette alerte survient après un mois particulièrement intense pour le périmètre réseau. Le 22 septembre, la CISA avait déjà intégré lors d'une seule mise à jour quatre failles concernant Check Point, Arista VeloCloud et F5, et le 27 septembre, elle a alerté sur deux zero-days dans Citrix NetScaler. Le schéma est clair : les attaquants ciblent les équipements qui gèrent les accès distants et la connectivité inter-sites.

Bien que les obligations de la CISA ne s'appliquent qu'aux agences fédérales américaines, son catalogue constitue une référence utile pour toute organisation devant prioriser ses correctifs. Les entreprises utilisant Cisco SD-WAN doivent consulter l'avis officiel du fabricant pour connaître les versions concernées et les correctifs disponibles.

Source: CISA — 30 septembre 2026

Questions fréquentes

Que signifie la présence d'une vulnérabilité dans le catalogue KEV ?
Cela signifie que la CISA dispose de preuves d'exploitation lors d'attaques réelles. C'est un signal pour traiter sa correction comme une priorité absolue, et non comme une simple tâche préventive.
Cela affecte-t-il les entreprises qui n'utilisent pas Cisco SD-WAN ?
Pas directement. Cependant, la tendance du mois démontre que tout équipement périmétrique — VPN, pare-feu, SD-WAN — est une cible prioritaire et doit être maintenu à jour.

Notions mentionnées dans cet article: Cloud · Vulnérabilité

Les équipements périmétriques sont aujourd'hui la cible privilégiée des attaquants. Chez Seintec, nous auditons votre réseau, priorisons les correctifs critiques et sécurisons vos consoles de gestion. Contactez notre équipe de cybersécurité.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.