{"id":17986,"date":"2026-06-23T17:39:22","date_gmt":"2026-06-23T17:39:22","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17986"},"modified":"2026-06-23T17:59:59","modified_gmt":"2026-06-23T17:59:59","slug":"cisco-unified-communications-faille-racine-avec-exploit","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/23\/cisco-unified-communications-faille-racine-avec-exploit\/","title":{"rendered":"Cisco Unified Communications : faille racine avec exploit"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">5 min de lecture<\/p>\n<p><strong>Un code d&rsquo;exploitation public circule concernant la vuln\u00e9rabilit\u00e9 CVE-2026-20230 dans le Cisco Unified Communications Manager. Cisco qualifie cette faille de critique, car un attaquant peut y acc\u00e9der et obtenir les droits root. Cisco n&rsquo;a pour l&rsquo;instant observ\u00e9 aucune attaque active, mais publier un exploit de preuve de concept sur Internet lance le chronom\u00e8tre pour tous ceux qui n&rsquo;ont pas encore appliqu\u00e9 le correctif.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">Code d&rsquo;exploitation public :<\/strong> Un code de preuve de concept fonctionnel est disponible pour la vuln\u00e9rabilit\u00e9 SSRF CVE-2026-20230. Cisco ne signale pas encore d&rsquo;exploitation active, mais la situation pourrait \u00e9voluer rapidement.<\/li>\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">L&rsquo;acc\u00e8s m\u00e8ne jusqu&rsquo;\u00e0 root :<\/strong> Des requ\u00eates manipul\u00e9es permettent d&rsquo;\u00e9crire des fichiers sur le syst\u00e8me, puis de les exploiter pour une \u00e9l\u00e9vation de privil\u00e8ges vers les droits root. Cisco attribue une classification critique, malgr\u00e9 un score CVSS de 8.6.<\/li>\n<li><strong style=\"color:#69d8ed;\">Impact\u00e9 uniquement avec WebDialer :<\/strong> La faille n&rsquo;est exploitable que si le service WebDialer est actif. Il est d\u00e9sactiv\u00e9 par d\u00e9faut, ce qui rend la premi\u00e8re v\u00e9rification rapide.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">\u00c0 lire aussi :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/22\/la-faille-splunk-qui-supprime-des-fichiers-sans-connexion\/\" style=\"color:#333;text-decoration:underline;\">La faille Splunk qui supprime des fichiers sans connexion<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/18\/oracle-peoplesoft-faille-activement-exploitee-cisa-alerte\/\" style=\"color:#333;text-decoration:underline;\">Oracle PeopleSoft : faille activement exploit\u00e9e, la CISA met en garde<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce qui rend cette vuln\u00e9rabilit\u00e9 si dangereuse<\/h2>\n<p>Le c\u0153ur du probl\u00e8me r\u00e9side dans une faille de type Server-Side Request Forgery au sein du service WebDialer. Le Cisco Unified Communications Manager ne v\u00e9rifie pas correctement certaines requ\u00eates HTTP, ce qui permet \u00e0 un attaquant d&rsquo;inciter le serveur \u00e0 envoyer une requ\u00eate \u00e0 sa place et, ce faisant, \u00e0 \u00e9crire des fichiers dans le syst\u00e8me d&rsquo;exploitation. C&rsquo;est pr\u00e9cis\u00e9ment cet acc\u00e8s en \u00e9criture qui sert de levier pour obtenir ult\u00e9rieurement les droits root.<\/p>\n<p><strong>Qu&rsquo;est-ce qu&rsquo;une vuln\u00e9rabilit\u00e9 SSRF ?<\/strong> Dans le cadre d&rsquo;une Server-Side Request Forgery, un attaquant am\u00e8ne un serveur \u00e0 ex\u00e9cuter des requ\u00eates en son nom, qu&rsquo;il ne serait pas cens\u00e9 formuler lui-m\u00eame. Le serveur devient alors un outil, par exemple pour atteindre des syst\u00e8mes internes ou, comme ici, pour \u00e9crire des fichiers \u00e0 des endroits normalement prot\u00e9g\u00e9s.<\/p>\n<p>Pour une plateforme de t\u00e9l\u00e9phonie, l&rsquo;enjeu est de taille. Le syst\u00e8me est profond\u00e9ment int\u00e9gr\u00e9 \u00e0 l&rsquo;infrastructure de nombreuses entreprises, souvent connect\u00e9 \u00e0 Active Directory et \u00e0 des segments r\u00e9seau que l&rsquo;on n&rsquo;expose pas \u00e0 la l\u00e9g\u00e8re. Un acc\u00e8s root \u00e0 ce syst\u00e8me reste rarement isol\u00e9 ; il constitue un point de d\u00e9part potentiel vers le reste du r\u00e9seau.<\/p>\n<div class=\"evm-stat-highlight\" style=\"text-align:center;background:#003340;border-radius:12px;padding:40px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">Root<\/div>\n<div style=\"font-size:15px;color:#fff;margin-top:8px;max-width:440px;margin-left:auto;margin-right:auto;\">Une attaque r\u00e9ussie peut escalader jusqu&rsquo;\u00e0 ce niveau de privil\u00e8ges, raison pour laquelle Cisco qualifie cette faille de critique, bien que le WebDialer soit d\u00e9sactiv\u00e9 par d\u00e9faut.<\/div>\n<div style=\"font-size:12px;color:rgba(255,255,255,0.55);margin-top:12px;\">Source : Cisco Security Advisory, CVE-2026-20230<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi l&rsquo;absence d&rsquo;exploitation active ne doit pas vous rassurer<\/h2>\n<p>Cisco pr\u00e9cise clairement qu&rsquo;aucune exploitation active n&rsquo;a \u00e9t\u00e9 observ\u00e9e \u00e0 ce jour. Cette information r\u00e9duit l&rsquo;urgence, mais ne l&rsquo;annule pas. D\u00e8s qu&rsquo;un code de preuve de concept fonctionnel est rendu public, la barri\u00e8re \u00e0 l&rsquo;entr\u00e9e pour les attaquants baisse consid\u00e9rablement, car une expertise sp\u00e9cialis\u00e9e se transforme en script copiable.<\/p>\n<p>Par le pass\u00e9, pour des vuln\u00e9rabilit\u00e9s SSRF similaires, le d\u00e9lai entre la publication d&rsquo;un exploit de preuve de concept et les premiers scans de masse s&rsquo;est souvent r\u00e9v\u00e9l\u00e9 \u00eatre de quelques semaines seulement. La situation actuelle repr\u00e9sente donc un temps d&rsquo;avertissement, et non un motif de rel\u00e2chement. Si vous planifiez l&rsquo;application du correctif d\u00e8s maintenant, vous ma\u00eetrisez le calendrier, plut\u00f4t que de le subir face \u00e0 la premi\u00e8re attaque.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que les \u00e9quipes de s\u00e9curit\u00e9 doivent faire concr\u00e8tement maintenant<\/h2>\n<p>La premi\u00e8re \u00e9tape prend quelques minutes et d\u00e9termine l&rsquo;urgence. Le service WebDialer est-il activ\u00e9 sur ses propres syst\u00e8mes ? L&rsquo;\u00e9tat peut \u00eatre v\u00e9rifi\u00e9 dans l&rsquo;interface Serviceability, sous les services fonctionnels. Si le service est d\u00e9sactiv\u00e9, la priorit\u00e9 diminue nettement, mais le correctif doit tout de m\u00eame \u00eatre inclus dans la prochaine maintenance r\u00e9guli\u00e8re. S&rsquo;il est activ\u00e9, une action imm\u00e9diate est n\u00e9cessaire.<\/p>\n<div class=\"evm-timeline\" style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Plan de mise \u00e0 jour des correctifs Cisco Unified Communications Manager<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Imm\u00e9diatement<\/div>\n<div style=\"color:#333;line-height:1.55;\">V\u00e9rifier le statut de WebDialer. Si le service n&rsquo;est pas n\u00e9cessaire, le d\u00e9sactiver, ce qui ferme imm\u00e9diatement le chemin d&rsquo;attaque.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Version 14<\/div>\n<div style=\"color:#333;line-height:1.55;\">Le Service Update 14SU6 contient la correction et est disponible. Planifier et d\u00e9ployer.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Version 15<\/div>\n<div style=\"color:#333;line-height:1.55;\">L\u2019update r\u00e9gulier 15SU5 est pr\u00e9vu pour septembre 2026. Jusqu\u2019\u00e0 ce moment, installer le correctif interm\u00e9diaire ou d\u00e9sactiver le service.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Qui ne peut pas faire les deux choses imm\u00e9diatement a un recours efficace en d\u00e9sactivant le service WebDialer. Contrairement \u00e0 un correctif complet, cela se fait en quelques minutes et retire la base de la vuln\u00e9rabilit\u00e9. Il est important uniquement de documenter proprement la d\u00e9sactivation afin qu\u2019elle ne soit pas accidentellement annul\u00e9e lors du prochain update.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<h3>Le CVE-2026-20230 est-il d\u00e9j\u00e0 utilis\u00e9 activement ?<\/h3>\n<p>D&rsquo;apr\u00e8s l&rsquo;information actuelle, non. Cisco conna\u00eet un code Proof-of-Concept public, mais l&rsquo;entreprise n\u2019a pas encore observ\u00e9 d&rsquo;attaques r\u00e9elles. La situation pourrait cependant changer rapidement apr\u00e8s la publication d\u2019un exploit.<\/p>\n<h3>Quels syst\u00e8mes sont affect\u00e9s par cette vuln\u00e9rabilit\u00e9 ?<\/h3>\n<p>Le Unified Communications Manager ainsi que l\u2019\u00e9dition Session Management, mais uniquement si le service WebDialer est activ\u00e9. Ce service est d\u00e9sactiv\u00e9 par d\u00e9faut.<\/p>\n<h3>Quelle est la gravit\u00e9 de cette vuln\u00e9rabilit\u00e9 ?<\/h3>\n<p>Cisco la classe comme critique (Security Impact Rating Critical), avec un score CVSS de 8,6. Une attaque r\u00e9ussie pourrait permettre d&rsquo;\u00e9crire des fichiers jusqu&rsquo;\u00e0 l&rsquo;escalade vers les droits root, donc une prise totale du contr\u00f4le du syst\u00e8me.<\/p>\n<h3>Quel correctif ferme cette vuln\u00e9rabilit\u00e9 ?<\/h3>\n<p>Pour la version 14, le Service Update 14SU6 est disponible. Pour la version 15, l\u2019update r\u00e9gulier 15SU5 n\u2019est pr\u00e9vu qu\u2019en septembre 2026 ; jusqu\u2019\u00e0 ce moment, un correctif interm\u00e9diaire est propos\u00e9 comme solution temporaire.<\/p>\n<h3>Quel est le moyen de protection le plus rapide sans correctif ?<\/h3>\n<p>D\u00e9sactiver le service WebDialer s\u2019il n\u2019est pas utilis\u00e9. Cela supprime imm\u00e9diatement le chemin d\u2019attaque et permet de gagner du temps jusqu\u2019\u00e0 l\u2019installation de l\u2019update r\u00e9gulier.<\/p>\n<h3>Conseils de lecture de la r\u00e9daction<\/h3>\n<div style=\"margin:0 0 40px 0;\">\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/17\/searchleak-microsoft-365-copilot-parameter-injection\/\" style=\"color:#1a1a1a;text-decoration:none;\">SearchLeak : Comment un lien a rendu Microsoft 365 Copilot responsable d\u2019un fuite de donn\u00e9es<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/16\/nis2-apres-lecheance-cest-maintenant-que-commence-la-supervision-de-la-bsi\/\" style=\"color:#1a1a1a;text-decoration:none;\">NIS2 apr\u00e8s l\u2019\u00e9ch\u00e9ance : La supervision du BSI commence maintenant<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/20\/identites-de-machines-offboarding-owasp-nhi\/\" style=\"color:#1a1a1a;text-decoration:none;\">Comptes zombies : le point aveugle IAM dans le d\u00e9connexion<\/a><\/li>\n<\/ul>\n<\/div>\n<p style=\"margin:32px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus d\u2019articles du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p style=\"margin:0;\"><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/23\/aws-nimmt-den-agenten-unterbau-ab-der-haken-bleibt\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">AWS retire le sous-ensemble des agents, le haken reste<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p style=\"margin:0;\"><a href=\"https:\/\/mybusinessfuture.com\/95-prozent-der-ia-piloten-bringen-nichts-5-prozent-schon\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">95 % des pilotes IA ne rapportent rien, 5 % d\u00e9j\u00e0<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p style=\"margin:0;\"><a href=\"https:\/\/www.digital-chiefs.de\/cloud-kapazitaet-wird-knapp-cios-muessen-jetzt-planen\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">La capacit\u00e9 cloud devient rare, les CIO doivent planifier maintenant<\/a><\/p>\n<\/div>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;\"><em>Source d&rsquo;image : G\u00e9n\u00e9r\u00e9e par une IA (juin 2026)<\/em><\/p>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;\"><em>Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9 par IA (juin 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Un code d&rsquo;exploitation circule pour la vuln\u00e9rabilit\u00e9 critique SSRF dans Cisco Unified Communications.","protected":false},"author":10,"featured_media":17980,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Cisco Communications Unifi\u00e9es","_yoast_wpseo_title":"Cisco Unified Communications : faille racine avec exploit","_yoast_wpseo_metadesc":"Exploit-Code circule pour la vuln\u00e9rabilit\u00e9 SSRF critique de Cisco Unified Communications. Pourquoi les \u00e9quipes de s\u00e9curit\u00e9 doivent appliquer les\u2026","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3],"tags":[],"class_list":["post-17986","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles"],"evm_reading_time_minutes":6,"wpml_language":"fr","wpml_translation_of":17979,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17986"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17986\/revisions"}],"predecessor-version":[{"id":17987,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17986\/revisions\/17987"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17980"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}