La faille GitLab critique a fait la une du jour, avec une exploitation active qui menace les pipelines CI/CD du monde entier. Au programme : analyse de la vulnérabilité, retours d’expérience des équipes de sécurité et panorama des autres failles critiques publiées ce 14 septembre.

Nous détaillons les enjeux, les correctifs à appliquer immédiatement et les mesures de mitigation à envisager pour sécuriser vos environnements.
Faille GitLab critique CVE‑2026‑85706 : impact et exploitation
-La CVE‑2026‑85706 exploite une traversée de chemin dans l’API des commits de GitLab CE et EE. Le score CVSS à atteint 10,0, ce qui place la vulnérabilité au niveau maximal.
Un attaquant non authentifié peut lire n’importe quel fichier du serveur via une requête HTTP unique, y compris les secrets stockés dans les dépôts.
GitLab a publié le correctif 19.3.2 le 10 septembre 2026. La mise à jour corrige la logique de validation des chemins et bloque l’accès public aux API non sécurisées.
CISA a ajouté cette faille au catalogue Known Exploited Vulnerabilities (KEV) le 11 septembre, puis a fixé la date de remédiation fédérale au 14 septembre 2026. CSO Online indique que les serveurs GitLab exposés sont déjà ciblés.
Le Register confirme que des acteurs malveillants sondent les instances publiques quelques jours après le correctif, sous le nom de campagne « Perfect‑10 ». The Register rapporte que les scans automatisés augmentent de 250 % depuis la publication du correctif.
Les administrateurs doivent appliquer le correctif 19.3.2 immédiatement, désactiver l’accès public aux dépôts et surveiller les logs d’accès aux API. Les incidents de la veille montrent que la désactivation rapide a limité l’exposition de plusieurs organisations.
Autres vulnérabilités critiques à surveiller
Mises à jour d’urgence pour Windows Remote Desktop Services
-Microsoft a publié des correctifs hors bande pour les défaillances du service Remote Desktop Services (RDS) introduites par les mises à jour de sécurité de septembre. BleepingComputer précise que les correctifs couvrent également Hyper‑V et l’audio USB sur certaines versions de Windows.
Les administrateurs Windows doivent installer ces correctifs sans délai pour éviter des interruptions de service qui pourraient affecter la productivité.
Vulnérabilité dracut (CVE‑2026‑15816) dans Ubuntu
-Ubuntu a publié le bulletin USN‑8758‑1 pour corriger CVE‑2026‑15816, qui affecte le composant dracut. Un serveur DHCP malveillant peut injecter des commandes exécutées en tant que root pendant le processus de démarrage d’urgence.
Les équipes doivent mettre à jour le paquet dracut via apt-get update && apt-get upgrade et vérifier que le répertoire /run/dracut/hooks/emergency ne contient aucun fichier suspect.
Compromission massive de PaperCut NG/MF par des agents IA
-IT‑Connect a signalé que deux failles de PaperCut NG/MF ont permis à des agents IA de compromettre 440 serveurs répartis dans 395 organisations, dont 31 en France. IT‑Connect indique que les attaquants ont exploité des scripts d’injection automatisés pour installer des backdoors persistantes.
Les administrateurs doivent appliquer les correctifs publiés par PaperCut, révoquer les certificats compromis et renforcer la segmentation réseau des imprimantes.
Exécution de code à un clic dans le Saisie Chinois de Tencent
-SecurityWeek rapporte que des hackers chinois ont exploité une faille critique dans l’éditeur de saisie chinois de Tencent pour Windows. La vulnérabilité permet une exécution de code à distance sans interaction de l’utilisateur.
Les entreprises doivent désinstaller immédiatement le composant ou appliquer le correctif fourni par Tencent, puis surveiller les processus lancés depuis ime.exe.
Ce qu’il faut retenir
-La faille GitLab critique montre que même les correctifs rapides peuvent être suivis d’une vague d’exploitation. Appliquer le correctif 19.3.2, désactiver l’accès public et activer la surveillance des API restent les actions prioritaires.
Parallèlement, les mises à jour d’urgence pour Windows RDS, la correction dracut et les incidents PaperCut et Tencent soulignent l’importance d’un processus de patching continu et d’une visibilité accrue sur les vecteurs d’attaque.
En adoptant ces mesures, les équipes réduiront le risque d’interruption et protégeront leurs chaînes d’approvisionnement logicielle contre les menaces actives du moment.
