ACTUS CYBER 07/09/2026- Zero-day critiques : CrowdStrike Falcon, NVIDIA GreenSection exposés

Les zero-day critiques de ce 7 septembre 2026 secouent les solutions de sécurité les plus répandues.

Nous détaillons les failles d’escalade de privilèges, d’exécution de code et les attaques associées qui menacent entreprises et utilisateurs.

Zero‑day critiques majeurs

-MSNightmare a publié FalconFlank, un exploit zero‑day contre CrowdStrike Falcon, selon IT‑Connect.

L’outil permet d’obtenir les privilèges SYSTEM sur Windows via la remédiation des macros Office.

Les autorités n’ont pas encore attribué de CVE à cette vulnérabilité.

Les équipes de sécurité doivent désactiver la fonction de gestion des macros et appliquer les mesures d’atténuation proposées sur le dépôt GitHub.

-SecurityAffairs a révélé StyleSmuggler, une faille zero‑day affectant toutes les versions de Magento et Adobe Commerce.

Les attaquants non authentifiés exécutent du code et installent un backdoor Linux sur les serveurs compromis.

BleepingComputer confirme que la vulnérabilité reste sans correctif officiel.

Les administrateurs doivent surveiller les journaux et envisager des mesures d’atténuation temporaires.

Pour rappel, les précédentes failles Magento ont déjà mis en évidence la fragilité de la plateforme.

-Chaotic Eclipse a diffusé un PoC exploitant GreenSection, une corruption mémoire zero‑day dans le pilote utilisateur Windows de NVIDIA, selon SecurityAffairs.

Le bug permet l’exécution de code arbitraire avec les privilèges du système.

Les éditeurs n’ont pas encore publié de correctif officiel, rendant l’exploitation active et critique.

Autres menaces critiques de la journée

-BleepingComputer rapporte que BigBear 2.0 a contourné l’authentification multifacteur dans Microsoft 365 pour 258 organisations.

L’opération a volé plus de 5 000 identifiants d’utilisateur.

Les victimes doivent réinitialiser leurs mots de passe et renforcer les politiques MFA.

-Help Net Security indique que la chaîne MikroTrick exploite six failles RouterOS pour prendre le contrôle complet d’appareils MikroTik via SSH public.

L’attaque ne nécessite aucune authentification préalable.

MikroTik travaille sur des correctifs et recommande de désactiver l’accès SSH depuis Internet.

-Infosecurity Magazine annonce que N‑able a publié un correctif immédiat pour la vulnérabilité CVE‑2026‑86218, une exécution de code à distance critique.

Le correctif corrige la faille et reçoit la note de gravité maximale.

-The Register révèle que des hackers ont drainé 320 millions de dollars en Bitcoin via le réseau Liquid, transférant 4 000 BTC.

Les auteurs se présentent comme des white‑hats et promettent de restituer la majeure partie des fonds après correction.

Ce qu’il faut retenir

Ces zero-day critiques montrent que les acteurs malveillants ciblent en permanence les produits de sécurité et d’infrastructure les plus répandus.

Les organisations doivent appliquer immédiatement les correctifs disponibles, désactiver les fonctions exposées et renforcer leurs contrôles d’accès.

Surveillez les flux d’intelligence pour détecter les nouvelles preuves de concept et réagissez sans délai.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut