Campagne de scan exploite une faille Vite pour voler des identifiants cloud
15 septembre 2026 · Cybersécurité · AMZN,MSFT
Une campagne de scan massif observée en août 2026 exploite CVE-2026-39364 (CVSS 8.2) dans Vite, un outil de développement frontend, pour dérober des identifiants cloud AWS et Azure depuis des serveurs exposés. Les attaquants contournent les restrictions de fichiers via des paramètres de requête HTTP malformés ciblant l'endpoint /@fs/. Les fichiers visés incluent .env, terraform.tfstate, profils Azure et fichiers système sensibles. Les requêtes usurpent des User-Agents légitimes et utilisent des plages IP Google Cloud pour masquer leur origine.
Impact marchés
Secteurs DevOps et cloud computing concernés (AWS, Azure). Éditeurs d'outils de build frontend (Vite/Rollup ecosystem). Entreprises exposant des serveurs de développement sur internet sans segmentation réseau. Potentiel impact sur la sécurité des déploiements cloud des clients AWS et Microsoft Azure.
Opportunités
Opportunité pour les acteurs de la sécurité cloud (posture management, CSPM) et les solutions de détection d'exposition réseau. Risque pour les entreprises utilisant Vite en développement avec des configurations --host mal sécurisées. À surveiller : adoption accélérée de solutions de secrets management (HashiCorp Vault) et d'outils de scan de configuration cloud.