Alerte de sécurité — 5 vulnérabilités critiques
Le Centre de Réponse aux Incidents de Sécurité Informatique (CIRT.cm) alerte les organisations
camerounaises sur 5 vulnérabilités critiques identifiées ces derniers jours dans le
cyberespace. Ces failles touchent des logiciels largement utilisés dans les entreprises, les
administrations et les infrastructures réseau. Parmi elles, 3 sont déjà exploitées activement selon la CISA. Elles requièrent une
attention immédiate.
Cette alerte s’appuie sur les publications officielles du NIST et le catalogue des
vulnérabilités exploitées de la CISA (Known Exploited Vulnerabilities). Chaque faille est
présentée ci-dessous avec sa nature, son niveau de criticité et l’action corrective à engager.
Failles activement exploitées
Ces vulnérabilités sont recensées par la CISA comme déjà exploitées dans la nature.
Elles ne relèvent pas d’un risque théorique : des attaquants les utilisent dès à présent pour
compromettre des systèmes. Leur correction doit être traitée en priorité absolue.
| CVE | Criticité | Nature de la faille | Action recommandée |
|---|---|---|---|
| CVE-2026-67279 | Exploitée — KEV | Faille de type « exécution de code à distance » affectant Mikrotik | Mettre à jour RouterOS et désactiver les services d’administration exposés. |
| CVE-2026-65660 | Exploitée — KEV | Faille de type « injection de code » affectant Microsoft | Appliquer les mises à jour Microsoft et surveiller les accès anormaux. |
| CVE-2026-87902 | Exploitée — KEV | Faille de type « inclusion de fichier » affectant WordPress | Mettre à jour WordPress Core et désactiver les extensions non utilisées. |
Autres vulnérabilités critiques
Ces failles présentent un score de criticité élevé même si leur exploitation active n’a pas
encore été confirmée publiquement. Un correctif est disponible et doit être appliqué sans attendre.
| CVE | Criticité | Nature de la faille | Action recommandée |
|---|---|---|---|
| CVE-2026-75699 | 10.0 — Critique | Faille de type « injection de code » affectant Adobe | Appliquer la mise à jour Adobe publiée par l’éditeur. |
| CVE-2026-97359 | 10.0 — Critique | Faille de type « exécution de code à distance » affectant HFS | Mettre à jour ou retirer le serveur de fichiers HFS exposé sur Internet. |
Ce qu’il faut retenir
La faille la plus préoccupante de cette alerte concerne Mikrotik.
Il s’agit d’un cas d’exécution de code à distance : un attaquant peut exécuter ses propres programmes sur le serveur touché, sans avoir besoin d’un compte utilisateur. Pour les organisations camerounaises,
cette situation exige une intervention immédiate, car aucun correctif de contournement ne remplace
la mise à jour de l’éditeur.
Actions recommandées
- Traiter en priorité les failles activement exploitées (section ci-dessus) : appliquer les correctifs des éditeurs sans attendre la prochaine fenêtre de maintenance.
- Inventorier les systèmes exposés : identifier les équipements et applications concernés par Mikrotik, Microsoft, WordPress dans votre parc informatique.
- Restreindre l’accès aux interfaces d’administration des équipements réseau et passerelles VPN : ne jamais les exposer directement sur Internet.
- Activer l’authentification multi-facteurs (MFA) sur tous les accès critiques.
- Surveiller les journaux à la recherche de connexions sortantes inhabituelles, de comptes créés sans autorisation ou d’accès anormaux en dehors des heures ouvrables.
- Signaler tout incident à incidents@cirt.antic.cm ou au numéro vert 8202.
Sources : NVD NIST, CISA KEV
Référence CIRT : CIRT-AL-2026-09-26
