4 failles critiques macOS, SharePoint, vCenter et IKE exploitées

19 août 2026 · Cybersécurité · MSFT,AAPL,AVGO,PANW,CRWD

La CISA a ajouté quatre vulnérabilités critiques (CVSS ≥ 9.1) à son catalogue KEV en août 2026, toutes activement exploitées. Les failles touchent Apple macOS, Microsoft SharePoint, VMware vCenter et le service IKE de Microsoft. Des acteurs APT liés à la Chine utilisent la faille vCenter pour déployer des backdoors et un ransomware dérivé de Babuk, compromettant 361 adresses IP dans 47 pays. Une campagne utilisant l'IA générative DeepSeek a également été identifiée pour exploiter la faille IKE.

Source originale