L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné à toutes les agences civiles fédérales de remédier de toute urgence à une vulnérabilité critique de contournement d'authentification dans le VPN GlobalProtect de Palo Alto Networks, suivie sous la référence CVE-2026-0257. La faille, divulguée par Palo Alto Networks dans un avis du 13 mai 2026 avec un score CVSS de 7,8, permet aux attaquants d'établir des connexions VPN non autorisées et d'accéder aux réseaux internes. La CISA a ajouté ce problème à son catalogue de vulnérabilités connues et exploitées et a fixé une date limite au 1er juin 2026 pour que les agences fédérales corrigent ou atténuent la faille dans un contexte d'exploitation active confirmée, exhortant également les utilisateurs du secteur privé à mettre à jour leurs systèmes rapidement.
Prepared by Jonathan Pierce and reviewed by editorial team.
Cette faille VPN pourrait permettre aux pirates de s'infiltrer dans votre réseau. Si vous utilisez le VPN GlobalProtect de Palo Alto Networks, vous êtes en danger. Ce n'est pas seulement un problème fédéral. Vérifiez votre système et mettez-le à jour maintenant.
Une grave vulnérabilité VPN est exploitée. Les fédéraux ont jusqu'au 1er juin pour la corriger, et vous devriez aussi. Rappelez-vous, un réseau sécurisé protège vos données. Vaut la peine de transférer si vous connaissez quelqu'un qui utilise ce VPN.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments