ANAVEM
Languageen
Dark server room with red warning lights and industrial control panels

CISA ajoute des failles Hikvision et Rockwell au catalogue KEV

CISA a ajouté deux vulnérabilités activement exploitées affectant les produits Hikvision et Rockwell Automation à son catalogue des vulnérabilités connues exploitées le 6 mars.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
6 mars 2026, 07:30 2 min de lecture 6

Dernière mise à jour 17 mars 2026, 05:32

SÉVÉRITÉCritique 9.8/10
CVE IDCVE-2017-7921
EXPLOITExploit Actif
CORRECTIFDisponible
ÉDITEURHikvision, Rockwell Automation
AFFECTÉSHikvision surveillance equipme...
CATÉGORIEVulnérabilités

Points Clés

CISA signale l'exploitation active de vulnérabilités critiques

L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis a ajouté deux vulnérabilités de sécurité à son catalogue des vulnérabilités exploitées connues le 6 mars 2026. L'agence a cité des preuves d'exploitation active ciblant les produits Hikvision et Rockwell Automation dans les environnements d'entreprise.

CVE-2017-7921 représente la faille la plus grave avec un score CVSS de 9,8, classée comme une vulnérabilité d'authentification incorrecte. La deuxième vulnérabilité affecte les systèmes Rockwell Automation, bien que les détails techniques spécifiques n'aient pas été divulgués dans l'avis initial.

Systèmes industriels et de surveillance à risque

Les organisations utilisant des équipements de surveillance Hikvision et des systèmes de contrôle industriel Rockwell Automation sont exposées immédiatement. Les vulnérabilités affectent plusieurs lignes de produits dans les portefeuilles des deux fournisseurs.

Les opérateurs d'infrastructures critiques, les installations de fabrication et les entreprises avec des déploiements de caméras IP représentent la base cible principale pour ces failles activement exploitées.

Les agences fédérales doivent corriger d'ici le 27 mars

La liste KEV de la CISA oblige les agences fédérales à corriger ces vulnérabilités d'ici le 27 mars 2026. Les organisations du secteur privé devraient donner la priorité à une remédiation immédiate étant donné l'exploitation active confirmée.

La faille d'authentification incorrecte dans CVE-2017-7921 permet aux attaquants de contourner les contrôles de sécurité et d'obtenir un accès non autorisé aux appareils Hikvision affectés. Les organisations devraient revoir leur segmentation réseau et leurs contrôles d'accès tout en appliquant les correctifs des fournisseurs.

Questions Fréquentes

Qu'est-ce que CVE-2017-7921 et pourquoi est-ce critique ?+
CVE-2017-7921 est une vulnérabilité d'authentification incorrecte affectant les produits Hikvision avec un score CVSS de 9,8. Elle permet aux attaquants de contourner les contrôles de sécurité et d'obtenir un accès non autorisé aux systèmes de surveillance.
Quand les agences fédérales doivent-elles corriger ces vulnérabilités CISA KEV ?+
Les agences fédérales doivent corriger CVE-2017-7921 et la vulnérabilité Rockwell Automation d'ici le 27 mars 2026. CISA a ajouté les deux failles à son catalogue des vulnérabilités exploitées connues le 6 mars.
Quels produits sont affectés par les ajouts CISA KEV ?+
Les vulnérabilités affectent les équipements de surveillance Hikvision et les systèmes de contrôle industriel Rockwell Automation. Les organisations utilisant ces produits font face à un risque immédiat d'exploitation active.
Emanuel DE ALMEIDA
À propos de l'auteur

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...