Cisco : faille zero-day critique dans ISE activement exploitée
17 septembre 2026 · Cybersécurité · CSCO,CRWD,PANW,S
Cisco a publié des correctifs pour une vulnérabilité de sévérité maximale (CVE-2026-76460) dans Identity Services Engine, permettant à des attaquants distants de contourner l'authentification sans configuration préalable. La faille est activement exploitée dans la nature et aucun contournement n'existe, rendant la mise à jour obligatoire. La CISA a ordonné aux agences fédérales américaines de patcher leurs systèmes sous trois jours. Cisco a également corrigé une seconde faille critique d'authentification et cinq autres vulnérabilités critiques dans ISE.
Impact marchés
Cisco (CSCO) directement concerné. Les entreprises et administrations utilisant Cisco ISE sont exposées à des risques d'intrusion immédiats. Le secteur de la cybersécurité (solutions de patch management, détection d'intrusion) pourrait bénéficier d'une demande accrue.
Opportunités
Opportunité pour les acteurs de la cybersécurité (CrowdStrike, Palo Alto Networks, SentinelOne) spécialisés en détection d'intrusion et gestion des accès. Risque pour Cisco en termes de réputation et de responsabilité si les exploitations se multiplient. Surveiller l'adoption des correctifs dans les grandes entreprises.