VPN sous le feu : Check Point (Qilin) et Cisco SD-WAN, deux zero-days exploités en juin 2026
Coup double sur l'accès distant : la CVE-2026-50751 (CVSS 9.3) contourne l'authentification des VPN Check Point en IKEv1 et sert déjà au ransomware Qilin, tandis que la CVE-2026-20245 ouvre un accès root sur Cisco Catalyst SD-WAN Manager. Chaînes d'exploitation et remédiation.
Patch Tuesday juin 2026 : le plus chargé de l'histoire, avec une faille kernel wormable
Environ 208 CVE corrigées : le Patch Tuesday du 9 juin 2026 est le plus volumineux jamais publié par Microsoft. Au centre, la CVE-2026-45657, RCE kernel wormable CVSS 9.8. Zero-days, priorisation et encart sur le 5e zero-day Chrome de l'année.
Veeam CVE-2026-44963 : n'importe quel compte de domaine peut prendre le contrôle de vos sauvegardes
La CVE-2026-44963 (CVSS 9.4) permet à tout utilisateur de domaine authentifié d'exécuter du code à distance sur un serveur Veeam Backup & Replication joint au domaine. Comme les sauvegardes sont la cible des ransomwares, ce correctif est prioritaire. Périmètre et durcissement.