TechBriefly FR
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly FR
No Result
View All Result
Home Tech
Cisco annonce que des pirates informatiques exploitent le jour zéro d’AsyncOS

Cisco annonce que des pirates informatiques exploitent le jour zéro d’AsyncOS

byAytun Çelebi
19/12/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Cisco a annoncé mercredi que des pirates exploitaient une vulnérabilité critique du jour zéro dans plusieurs de ses produits populaires, permettant ainsi la prise de contrôle complète des appareils concernés. Aucun correctif n’est actuellement disponible. La société a divulgué la campagne de piratage dans un avis de sécurité, déclarant avoir découvert l’activité le 10 décembre. Les attaques ciblent le logiciel Cisco AsyncOS utilisé dans les appareils physiques et virtuels, notamment Cisco Secure Email Gateway, Cisco Secure Email et Web Manager. Les appareils vulnérables ont la fonction « Spam Quarantine » activée et sont accessibles depuis Internet. Cisco a noté que cette fonctionnalité n’est pas activée par défaut et ne nécessite pas d’exposition Internet. Michael Taggart, chercheur principal en cybersécurité à l’UCLA Health Sciences, a déclaré à TechCrunch que « l’exigence d’une interface de gestion accessible sur Internet et l’activation de certaines fonctionnalités limiteront la surface d’attaque de cette vulnérabilité ». Kevin Beaumont, un chercheur en sécurité qui suit les campagnes de piratage, a décrit la situation à TechCrunch comme particulièrement problématique. Il a souligné que de nombreuses grandes organisations utilisent les produits concernés, qu’aucun correctif n’existe et que la durée des portes dérobées des pirates dans les systèmes compromis reste incertaine. Cisco n’a pas divulgué le nombre de clients concernés. La porte-parole de Cisco, Meredith Corley, a déclaré à TechCrunch que la société « étudie activement le problème et développe une solution permanente ». Elle n’a pas répondu aux questions supplémentaires. Dans l’avis, Cisco recommande d’effacer et de reconstruire les appareils concernés comme seule option actuelle pour supprimer les mécanismes de persistance des acteurs malveillants. L’avis indique : « En cas de compromission confirmée, la reconstruction des appliances est, actuellement, la seule option viable pour éradiquer le mécanisme de persistance des acteurs menaçants de l’appliance. » Cisco Talos, l’équipe de renseignement sur les menaces de l’entreprise, a lié les pirates à la Chine et à des groupes de piratage connus du gouvernement chinois dans un article de blog. Talos a signalé que les acteurs utilisent la vulnérabilité du jour zéro pour installer des portes dérobées persistantes. La campagne est active depuis au moins fin novembre 2025.

Source: Cisco annonce que des pirates informatiques exploitent le jour zéro d’AsyncOS

Related Posts

Comment supprimer un virus à l’aide de l’invite de commande

Comment supprimer un virus à l’aide de l’invite de commande

Comment démarrer votre PC dans l’invite de commande pour le dépannage

Comment démarrer votre PC dans l’invite de commande pour le dépannage

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows

Comment installer des mods et du contenu personnalisé dans Les Sims 2

Comment installer des mods et du contenu personnalisé dans Les Sims 2

Comment supprimer un virus à l’aide de l’invite de commande
Tech

Comment supprimer un virus à l’aide de l’invite de commande

Comment démarrer votre PC dans l’invite de commande pour le dépannage
Tech

Comment démarrer votre PC dans l’invite de commande pour le dépannage

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows
Tech

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows

Comment installer des mods et du contenu personnalisé dans Les Sims 2
Tech

Comment installer des mods et du contenu personnalisé dans Les Sims 2

OpenAI lance Skills in Codex
Tech

OpenAI lance Skills in Codex

TechBriefly FR

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Cover Page
  • Modalités et Conditions
  • Nous Contacter
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.