Microsoft : 398 failles corrigées 🛡️, Campus Cyber de retour 🌐, Metabase : injection SQL zero-day 🔓

Bonjour et bienvenue dans l'édition du jeudi 13 août !

A la une aujourd'hui:

  • Microsoft corrige 398 failles, dont une déjà exploitée
  • Chrome version 151 corrige 370 failles de sécurité, dont 7 critiques
  • Faille Zero-Day dans Metabase activement exploitée
  • Le Campus Cyber rebondit et élargit son horizon
  • Exploitation active de VMware vCenter pour accès à distance non autorisé

Microsoft corrige 398 failles, dont une déjà exploitée

Points Clés :

  • Une faille dans le pilote kernel Windows (CVE-2026-68820 CVSS 7.0) est activement exploitée par le groupe Lazarus
  • Quatre vulnérabilités critiques permettent une exécution de code à distance sans authentification
  • La mise à jour complète une chaîne d'exploitation SharePoint dont la première partie a été corrigée en juillet

Description :

Microsoft a publié ses mises à jour mensuelles de sécurité, corrigeant notamment CVE-2026-68820, une vulnérabilité déjà exploitée dans le pilote afd.sys qui gère les opérations de socket réseau. Cette faille permet l'élévation de privilèges jusqu'au niveau SYSTEM. Quatre autres vulnérabilités critiques (CVSS 9.8) affectent Windows DNS Server, Windows Deployment Services, le protocole QUIC et HPC Pack, permettant une exécution de code à distance sans authentification.

Pourquoi c'est important :

Cette mise à jour est cruciale car elle corrige une faille activement exploitée par le groupe Lazarus dans sa campagne Operation Dream Job. Les quatre vulnérabilités critiques représentent un risque majeur pour les serveurs exposés, car elles ne nécessitent aucune interaction de l'utilisateur. Les administrateurs doivent prioriser ces correctifs, particulièrement pour les systèmes exposés à Internet, et s'assurer que SharePoint on-premises reçoivent les deux parties du patch.


Chrome version 151 corrige 370 failles de sécurité, dont 7 critiques

Points Clés :

  • Google a publié Chrome 151 avec des correctifs pour 370 vulnérabilités, dont 7 critiques
  • Les failles critiques affectent des composants essentiels comme le moteur de composition et la bibliothèque graphique Skia
  • La majorité des vulnérabilités critiques sont des bugs de type use-after-free

Description :

Google a déployé Chrome 151 pour Windows, macOS et Linux, corrigeant 370 vulnérabilités de sécurité. Cette mise à jour majeure résout 7 failles critiques, 71 de gravité élevée, 170 moyennes et 122 de faible gravité. Les vulnérabilités critiques touchent des composants essentiels comme le moteur de composition, l'implémentation WebGPU Dawn, le framework UI Views, la bibliothèque graphique Skia et plusieurs autres couches fondamentales du navigateur.

Pourquoi c'est important :

Les failles de sécurité dans les navigateurs représentent un risque majeur car du contenu web malveillant peut provoquer des corruptions mémoire dans les processus du navigateur. Les organisations doivent prioriser cette mise à jour, particulièrement pour les postes de travail exposés à internet et les utilisateurs ayant accès à des données sensibles. Les vulnérabilités de type use-after-free sont particulièrement préoccupantes car elles peuvent permettre l'exécution de code arbitraire et compromettre l'ensemble du système.


Faille Zero-Day dans Metabase activement exploitée

Points Clés :

  • Une vulnérabilité critique (CVSS 10.0) dans Metabase permet l'injection SQL et l'accès administrateur
  • L'exploitation active permet de voler des identifiants, modifier des configurations et exporter des données
  • Framework confirme que des données clients ont été compromises lors d'une attaque

Description :

Metabase a révélé qu'une vulnérabilité critique dans son logiciel de business intelligence est activement exploitée comme zero-day. Cette faille permet à un attaquant non authentifié d'injecter du SQL arbitraire dans la base de données de l'application, obtenant ainsi des privilèges administrateur. Les versions 1.58 et supérieures sont affectées, et des correctifs ont été publiés pour toutes les versions vulnérables.

Pourquoi c'est important :

Cette vulnérabilité représente une menace sérieuse pour les organisations utilisant Metabase, car elle permet un accès complet aux données sans authentification préalable. L'exploitation active démontre que les attaquants ciblent déjà ces systèmes. Les entreprises doivent appliquer immédiatement les correctifs pour éviter le vol de données sensibles, comme l'illustre le cas de Framework dont les informations clients ont été compromises.


Le Campus Cyber rebondit et élargit son horizon

Points Clés :

  • Après une période difficile, le Campus Cyber voit sa superficie louée repartir à la hausse
  • L'organisation diversifie son modèle économique avec de nouvelles offres de services
  • Le réseau territorial s'étend avec l'arrivée de l'Auvergne-Rhône-Alpes

Description :

Plus d'un an après l'arrivée de Joffrey Célestin-Urbain à sa direction, le Campus Cyber présente un bilan positif. Après un premier semestre 2025 marqué par une baisse d'occupation, la location de bureaux repart à la hausse. Ce lieu emblématique de la cybersécurité française, qui rassemble environ 1800 experts et plus de 250 acteurs du secteur, développe également de nouvelles offres de services.

Pourquoi c'est important :

Le rebond du Campus Cyber témoigne de la vitalité de l'écosystème français de cybersécurité. Sa stratégie de diversification et son expansion territoriale, avec désormais huit campus régionaux, renforcent son rôle de catalyseur pour l'innovation et la collaboration dans le secteur. Cette évolution positive contribue à démocratiser l'accès aux ressources cyber pour les PME, collectivités et administrations sur l'ensemble du territoire.


Exploitation active de VMware vCenter pour accès à distance non autorisé

Points Clés :

  • Des acteurs APT exploitent activement la vulnérabilité critique CVE-2026-59310 dans VMware vCenter
  • 95% des systèmes victimes ont été compromis en seulement 5 jours après la divulgation
  • Les attaquants déploient l'outil reverse_ssh pour établir des backdoors persistants

Description :

Une campagne de cyberattaque cible les instances VMware vCenter accessibles depuis internet. La vulnérabilité CVE-2026-59310, avec un score CVSS de 9.8, permet à des attaquants non authentifiés d'exécuter du code à distance avec privilèges système. Broadcom a confirmé qu'aucune solution temporaire n'existe, rendant la mise à jour immédiate obligatoire. Les systèmes compromis sont répartis dans 47 pays, principalement en Allemagne, États-Unis, Turquie, Iran et France.

Pourquoi c'est important :

Cette exploitation représente un risque opérationnel extrême pour les environnements d'entreprise exposant leurs portails de gestion à internet. La rapidité d'exploitation après divulgation (5 jours) démontre l'agressivité des acteurs malveillants. Les outils déployés permettent un accès persistant, du transfert de fichiers et des mouvements latéraux dans les réseaux compromis, menaçant potentiellement l'ensemble de l'infrastructure virtualisée d'une organisation.


Avant de partir, j'ai 2 (petits) services à te demander :

  1. Réponds à ce mail avec ton avis/ressenti sur cette édition. C'est toujours un plaisir de pouvoir échanger avec toi sur ces sujets, je réponds à tout le monde ! Tu peux aussi donner ton avis en cliquant sur les boutons ci-dessous.
  2. Si tu as trouvé cette newsletter utile, partage-la à tes proches. C'est ce qui m'aide le plus à la faire grandir.

Bon jeudi à toi !