Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

Cisco Industrial Ethernet 3000 series switches avec Cisco IOS versions 12.2(52)SE ou 12.2(52)SE1.

Résumé

Une vulnérabilité dans les commutateurs CISCO Industrial Ethernet 3000 series permet de porter atteinte à l'intégrité et à la confidentialité des données.

Description

Une erreur dans la gestion des droits d'accès à la configuration du paramètre snmp-server community private permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données du périphérique vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation