Vulnérabilité Cisco ISE

Cisco a publié une alerte concernant une faille d’authentification dans son produit Identity Services Engine (ISE). Identifiée sous le numéro CVE‑2026‑76460, elle obtient la note maximale CVSS 10.0, ce qui indique une exploitation triviale et sans privilèges. Le problème provient d’un contrôle d’authentification insuffisant sur un point d’accès API : un attaquant distant peut envoyer une requête spécialement formatée et contourner l’interface de gestion web. Cisco confirme que la vulnérabilité est déjà exploitée en production, ce qui justifie le niveau de gravité. Aucun correctif n’est encore disponible, les administrateurs doivent donc restreindre l’accès réseau à l’API et surveiller les logs d’accès anormaux.

Plugin4Shell et RCE zero‑click dans les agents IA

Le groupe AIR Security a démontré une nouvelle chaîne d’attaque baptisée Plugin4Shell. Elle cible quatre agents de codage IA – Claude Code, OpenAI Codex, GitHub Copilot et Google Gemini CLI – en contournant la vérification SHA‑pinning des plugins. Le mécanisme de pinning compare le commit hash attendu avec celui déclaré dans le marketplace, mais ne vérifie pas que le commit réside réellement dans le dépôt. En prenant le contrôle du dépôt du plugin, l’attaquant peut faire pointer le hash vers du code malveillant tout en conservant l’apparence d’une validation réussie. Le résultat est une exécution de code à distance sans interaction utilisateur (zero‑click). Cette faille illustre une faiblesse fondamentale du modèle de distribution des plugins IA, où la confiance repose uniquement sur le hash et non sur l’intégrité du dépôt source.

Malware bancaire KREMLIN et extensions de navigateur

Une campagne de malware bancaire, nommée KREMLIN, a été détectée en Amérique du Sud. Le groupe d’acteurs, actif depuis mai 2025, utilise des leurres imitant une douzaine de banques brésiliennes pour inciter les victimes à installer une extension malveillante sur Google Chrome ou Microsoft Edge. L’extension, déployée via un installateur C++ personnalisé, charge ensuite des chargeurs JavaScript multi‑étapes capables de voler identifiants, jetons de session et autres données sensibles. Le dispositif complet a été catalogué sous la référence REF9334 par Elastic. Aucun indicateur de compromission (IOC) public n’a été partagé, mais la technique montre la persistance possible d’un composant de navigateur même après la désinstallation du programme principal.

Analyse globale et recommandations

Les incidents de la semaine soulignent trois vecteurs d’attaque distincts : API mal protégées, chaîne d’approvisionnement logicielle et extensions de navigateur. Tous reposent sur une confiance implicite – que l’API accepte les requêtes légitimes, que le marketplace garantit l’intégrité du code, ou que les extensions de navigateur sont sûres. La mitigation passe par une défense en profondeur : segmentation réseau pour les API critiques, validation cryptographique du dépôt complet du plugin (par exemple, signatures GPG) et restriction de l’installation d’extensions aux sources vérifiées. Enfin, la rapidité de correction (libheif 1.22.0 en mai 2026, correctif OpenAI en 14 heures) montre que la réactivité reste un facteur décisif pour limiter l’exposition.