Les exploits critiques du 13 septembre ont secoué plusieurs secteurs informatiques. Des acteurs ont ciblé des logiciels de saisie, des plateformes de développement et des appliances de gestion d’accès. Au programme aujourd’hui : Sogou Input Method, GitLab et un rootkit Linux sur F5 BIG‑IP APM.

Nous décortiquons chaque incident, nous indiquons les correctifs disponibles et nous rappelons les bonnes pratiques à adopter.
Exploits critiques 13 septembre : Sogou et GitLab
-Les chercheurs de BleepingComputer ont signalé que le groupe d’espionnage lié à la Chine exploite la vulnérabilité CVE‑2026‑51990 dans Sogou Input Method pour Windows. Cette faille autorise l’exécution de code à distance et l’installation du cheval de Troie GrayRabbit, qui maintient une présence furtive et exfiltre des données.
-GitLab a publié la faille CVE‑2026‑85706 le 10 septembre 2026. Les attaquants ont utilisé une traversée de chemin dans l’API des commits pour lire n’importe quel fichier via une seule requête HTTP, sans authentification. SecurityAffairs indique que des exploitations ont été observées dans les 24 heures suivant la divulgation.
- CVE‑2026‑51990 : exécution de code à distance dans Sogou Input Method.
- CVE‑2026‑85706 : traversée de chemin sans authentification dans GitLab.
Rootkit Linux sur F5 BIG‑IP et failles Cisco FMC
-Help Net Security a révélé qu’un rootkit Linux a été déployé sur des dispositifs F5 BIG‑IP APM, compromettant les environnements de gestion d’accès à distance. Le logiciel malveillant donne aux attaquants un contrôle complet sur les appliances ciblées.
-Parallèlement, des vulnérabilités dans les contrôleurs Cisco FMC ont été exploitées, affectant la sécurité des flux réseau. L’article cite également l’outil open‑source AI‑Infra‑Guard, développé pour détecter ce type de menace.
Pour approfondir les failles Cisco, consultez notre analyse Vulnérabilités critiques : Cisco FMC, MikroTik et Chrome. Les administrateurs doivent appliquer les correctifs dès qu’ils sont disponibles, comme le recommande le Record Patch Tuesday du 9 septembre.
Ce qu’il faut retenir
Les exploits critiques 13 septembre démontrent que même les produits largement déployés restent exposés à des attaques ciblées. Appliquer immédiatement les correctifs de Sogou, GitLab et F5, surveiller les journaux d’accès et renforcer l’authentification multifactorielle sont les mesures essentielles. Restez vigilants et testez vos environnements dès que de nouveaux correctifs apparaissent.
