Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • McAfee Webshield 3100 version 3.0 ;
  • McAfee Webshield 3200 version 3.0 ;
  • McAfee Webshield 3300 version 3.0.
  • McAfee Webshield e1000 version 3.0 ;
  • McAfee Webshield e250 version 3.0 ;
  • McAfee Webshield e500 version 3.0 ;

Description

L'interface d'administration de l'équipement McAfee Webshield est accessible via un nom d'utilisateur et un mot de passe par défaut, connu du grand public.

Cette vulnérabilité peut être exploitée afin de contourner la politique de sécurité et se connecter à l'interface d'administration de cet équipement.

Solution

Mettre à jour McAfee Webshield en version 3.0 HF244508

Documentation