Le 21 août 2026 a été ponctué par une avalanche de failles critiques cloud qui menacent les infrastructures d’entreprise. Au menu : une fuite massive de clés AWS, des vulnérabilités IAM et plusieurs correctifs urgents.

Nous passons en revue les incidents les plus percutants et les actions immédiates à mettre en œuvre.
Compromission massive des clés AWS
BleepingComputer a signalé que plus de 9 300 clés d’accès AWS ont été rendues publiques entre août 2022 et août 2026. Les clés restent actives, offrant un contrôle complet sur les comptes corporatifs.
Les attaquants peuvent créer, modifier ou supprimer des ressources cloud sans aucune restriction. Cette exposition met en danger les données, les workloads et les facturations.
Les responsables doivent immédiatement inventorier les clés, révoquer celles compromises et activer l’authentification multi‑facteur (MFA) sur les comptes restants. Une surveillance accrue des logs CloudTrail permet de détecter les activités suspectes.
Failles critiques cloud : IAM et infrastructure
Citrix a publié un correctif pour la CVE‑2026‑19490, une vulnérabilité qui contourne l’authentification à distance sur NetScaler ADC et Gateway. Le score CVSS atteint 9,8, ce qui justifie une mise à jour immédiate.
Keycloak a corrigé la CVE‑2026‑18963, qui exploite la fonction « mot de passe oublié » pour réinitialiser n’importe quel compte sans authentification préalable. Le correctif est disponible sur le dépôt officiel.
Microsoft a résolu la CVE‑2026‑69836, une faille Entra ID évaluée à 10,0. Elle permettait à un acteur non authentifié d’exécuter du code à distance sur le service d’identité. Microsoft a publié le correctif le jour même de la découverte, sans action supplémentaire requise de la part des utilisateurs.
Help Net Security confirme que le correctif a été déployé rapidement, mais recommande de vérifier la version installée.
CISA a ordonné aux agences fédérales de patcher immédiatement deux vulnérabilités actives dans TrueConf Server, une solution de visioconférence auto‑hébergée. Les failles, déjà exploitées, exigent l’application des mises à jour fournies par le fournisseur.
Cisco a publié des correctifs pour neuf failles sur les plateformes Crosswork et Secure Workload, dont quatre atteignent un score CVSS de 10,0. Les vulnérabilités touchent le Data Gateway, le Network Controller et le Planning, indépendamment de la configuration des appareils.
SecurityAffairs signale que GitLab a corrigé la CVE‑2026‑19478, une faille GraphQL classée 9,4. Un attaquant non authentifié peut modifier ou supprimer des projets publics. Les chercheurs de WatchTowr ont observé une exploitation active, incitant les administrateurs à appliquer le patch immédiatement.
SecurityWeek a décrit une vulnérabilité de confusion de sandbox dans le moteur JavaScript V8, permettant une fuite de VM isolée vers l’hôte et une exécution de code à distance. Cette faille renforce la catégorie des vulnérabilités isolated‑vm déjà couvertes le 20 août 2026.
En résumé, chaque produit affecté possède un correctif disponible. Les équipes doivent planifier le déploiement sans délai et vérifier la présence de versions vulnérables.
Ce qu’il faut retenir
Les failles critiques cloud du 21 août 2026 illustrent la pression croissante sur les services d’identité et les plateformes d’infrastructure. La fuite de plus de 9 300 clés AWS démontre que la gestion des secrets reste un point faible majeur.
Les correctifs publiés pour Citrix, Keycloak, Microsoft Entra ID, TrueConf, Cisco et GitLab montrent que les éditeurs réagissent rapidement, mais que les organisations doivent rester vigilantes et appliquer les mises à jour dès qu’elles sont disponibles.
Adoptez une stratégie de rotation régulière des clés, activez le MFA, surveillez les journaux d’audit et testez les correctifs dans un environnement de pré‑production. Ces bonnes pratiques constituent la première ligne de défense contre les failles critiques cloud qui continuent de se multiplier.
