La CISA ordonne une correction urgente pour une faille critique de VPN
PUBLISHED Jun 1, 2026, 12:24 PM ET
Read, Watch or Listen
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné à toutes les agences civiles fédérales de remédier de toute urgence à une vulnérabilité critique de contournement d'authentification dans le VPN GlobalProtect de Palo Alto Networks, suivie sous la référence CVE-2026-0257. La faille, divulguée par Palo Alto Networks dans un avis du 13 mai 2026 avec un score CVSS de 7,8, permet aux attaquants d'établir des connexions VPN non autorisées et d'accéder aux réseaux internes. La CISA a ajouté ce problème à son catalogue de vulnérabilités connues et exploitées et a fixé une date limite au 1er juin 2026 pour que les agences fédérales corrigent ou atténuent la faille dans un contexte d'exploitation active confirmée, exhortant également les utilisateurs du secteur privé à mettre à jour leurs systèmes rapidement.
By James Porter | JQJO News
Timeline of Events
- 13 mai 2026 Palo Alto publie un avis de vulnérabilité
- 13 mai 2026 score CVE-2026-0257 publié
- Mi-mai 2026 Exploitation observée dans la nature
- Fin mai 2026 CISA examine les rapports d'exploitation
- Fin mai 2026 CISA ajoute le CVE au catalogue KEV
- 1er juin 2026 Date limite pour la remédiation des agences fédérales
- 1er juin 2026 L'exploitation active cible les réseaux internes
- Début juin 2026 Le secteur privé est invité à appliquer les correctifs
News Intelligence
- Cette faille VPN pourrait permettre aux pirates de s'infiltrer dans votre réseau. Si vous utilisez le VPN GlobalProtect de Palo Alto Networks, vous êtes en danger. Ce n'est pas seulement un problème fédéral. Vérifiez votre système et mettez-le à jour maintenant.
Comments