Dans un paysage numerique ou les vulnerabilites se devoilent au rythme de l’innovation, le deuxieme Bulletin des Alertes de Securite du mois d’Aout 2026 met en lumiere les failles recemment publiees touchant des composants essentiels des systemes d’information. Des navigateurs web aux systemes d’exploitation, en passant par les CMS et les solutions d’entreprise, ce numero couvre notamment Microsoft Edge, Windows, IBM i, Cisco ASA, plusieurs plugins WordPress, SPIP, MindsDB, Metabase, Apache NiFi, D-Link, MSI, Eclipse Jetty, IBM Db2 Mirror et N-able N-central.

Vingt-cinq vulnerabilites critiques ou elevees ont ete identifiees sur la periode, dont plusieurs deja exploitees dans la nature (catalogue KEV de CISA) : une faille de type use-after-free dans le pilote Windows AFD.sys, une injection SQL dans Metabase, une vulnerabilite dans Cisco Secure Firewall ASA et un contournement d’authentification dans N-able N-central. Les scores CVSS atteignent jusqu’a 10.0, notamment pour MindsDB et Metabase.

Repartition des vulnerabilites

  • Navigateurs (3) : Microsoft Edge et Edge for Android (type confusion, path traversal).
  • Systemes d’exploitation (4) : Windows AFD.sys, IBM i 7.3 a 7.6, Cisco Secure Firewall ASA/FTD.
  • CMS (9) : OpenEMR, six plugins WordPress (RapiSafe, 6Storage Rentals, User Session Synchronizer, User Profile Builder, TrueBooker, Ninja Tables Pro), plugin Grav, SPIP.
  • Autres (9) : MindsDB, Metabase, Apache NiFi, D-Link DWR-M961, MSI Radix AXE6600, Eclipse Jetty, IBM Db2 Mirror for i, N-able N-central.

Actions recommandees

  1. Telecharger le bulletin et appliquer sans delai les correctifs recommandes pour chaque produit concerne.
  2. Prioriser les correctifs des vulnerabilites du catalogue KEV de CISA (Windows AFD.sys, Metabase, Cisco ASA, N-able), deja exploitees dans la nature.
  3. Mettre a jour les navigateurs et les systemes d’exploitation vers les dernieres versions disponibles.
  4. Verifier les plugins WordPress et les CMS (SPIP, Grav) et appliquer les mises a jour de securite.
  5. Signaler tout incident a incidents@cirt.antic.cm ou au numero vert 8202.

Sources : NVD NIST, CISA KEV Catalog, Google News (TechAfrica News, Afrique IT News, Agence Ecofin, AfricTelegraph)
Centre de Reponse aux Incidents de Securite Informatique (CIRT-CM)

Leave a Reply

Your email address will not be published. Required fields are marked *