Nouvelle couverture : 8 vulnérabilités critiques exploitées en entreprise
ThreatClaw étend sa détection aux 8 nouvelles vulnérabilités KEV de la semaine, incluant VMware vCenter et Microsoft SharePoint, pour bloquer les attaques ciblant les infrastructures critiques.
Détection renforcée : 8 vulnérabilités critiques ajoutées au flux ThreatClaw
Cette semaine, ThreatClaw étend sa couverture de détection pour inclure 8 nouvelles vulnérabilités récemment ajoutées au catalogue KEV (Known Exploited Vulnerabilities) du CISA. Ces failles, exploitées activement par des acteurs avancés, ciblent des composants critiques des infrastructures d’entreprise, notamment les serveurs, les plateformes de collaboration et les environnements virtualisés.
Vulnérabilités critiques désormais détectées
-
CVE-2026-59310 (Broadcom VMware vCenter) Une faille dans VMware vCenter, permettant une exécution de code à distance (RCE) sans authentification. Pourquoi c’est critique : vCenter est un point central de gestion des environnements virtualisés, souvent ciblé pour des attaques en chaîne (ex. : T1059 - Command and Scripting Interpreter).
-
CVE-2026-55040 (Microsoft SharePoint) Une vulnérabilité d’élévation de privilèges dans SharePoint, exploitée pour accéder à des données sensibles ou déployer des charges malveillantes. Pourquoi c’est critique : SharePoint est une cible privilégiée pour le vol de données (T1005 - Data from Local System) et les attaques par phishing interne (T1566 - Phishing).
-
CVE-2026-33824 (Microsoft IKE Extensions) Une faille dans le service IKE (Internet Key Exchange) permettant une exécution de code arbitraire. Pourquoi c’est critique : Les protocoles IKE sont essentiels pour les VPN, et leur compromission peut mener à des attaques par interception (T1557 - Adversary-in-the-Middle).
-
CVE-2026-65400 (Apple macOS) Une vulnérabilité dans macOS permettant une escalade de privilèges locaux. Pourquoi c’est critique : Les postes macOS en entreprise sont de plus en plus ciblés pour des attaques par malware (T1059 - Command and Scripting Interpreter) ou des mouvements latéraux (T1021 - Remote Services).
-
CVE-2026-72530 / CVE-2026-72529 (TrueConf Server) Deux failles dans TrueConf Server, un logiciel de visioconférence, permettant une exécution de code à distance. Pourquoi c’est critique : Les outils de collaboration sont des vecteurs fréquents pour les attaques par ingénierie sociale (T1566 - Phishing) et la diffusion de malware (T1204 - User Execution).
-
CVE-2026-64849 (MLflow) Une vulnérabilité dans MLflow, une plateforme de gestion de modèles d’apprentissage automatique, permettant une exécution de code arbitraire. Pourquoi c’est critique : Les environnements ML sont de plus en plus intégrés aux infrastructures critiques, et leur compromission peut mener à des attaques par empoisonnement de données (T1565 - Data Manipulation).
-
CVE-2025-62593 (Ray-Project Ray) Une faille dans Ray, un framework de calcul distribué, permettant une exécution de code non autorisée. Pourquoi c’est critique : Les clusters Ray sont souvent utilisés pour des charges de travail sensibles, et leur compromission peut mener à des attaques par abus de ressources (T1496 - Resource Hijacking).
Pourquoi cette mise à jour est essentielle
Ces vulnérabilités sont activement exploitées dans des attaques ciblant les infrastructures d’entreprise. Leur détection précoce permet de bloquer des techniques courantes telles que :
- T1059 (Command and Scripting Interpreter)
- T1005 (Data from Local System)
- T1566 (Phishing)
- T1021 (Remote Services)
Avec cette mise à jour, ThreatClaw couvre désormais plus de 6 400 règles Sigma et 8 000+ règles YARA pour protéger vos environnements contre les menaces émergentes.
Protégez votre entreprise dès aujourd’hui
Pour accéder à ces détections et bénéficier d’une protection en temps réel contre les menaces avancées, découvrez ThreatClaw Premium et ses flux de détection enrichis : https://threatclaw.io/fr/feeds.
Articles liés
ThreatClaw étend sa détection avec 51 règles Sigma ciblant des techniques de persistance avancées et 4 CVEs récemment exploitées (Cisco, Microsoft, Metabase, Progress).
ThreatClaw étend sa détection avec 67 règles Sigma ciblant l'usurpation de marques et 6 CVE récemment exploitées, dont SharePoint et WordPress. Protégez vos actifs dès maintenant.
CVE-2026-15409 (SSRF, CVSS 10) et CVE-2026-15410 (RCE root) frappent les SMA1000, au KEV. Versions correctives, IOC et détection Nuclei pour prioriser.
ThreatClaw étend sa couverture avec 12 nouvelles vulnérabilités KEV, incluant des failles critiques dans Microsoft SharePoint, Fortinet et Oracle. Protégez vos actifs dès maintenant.