Actualités et alertes touchant le périmètre PMIT (Fortinet, pfSense, Microsoft 365, NinjaOne et les autres outils du parc), classées par catégorie et par produit.
CVE-2026-87491 (type confusion, moteur V8). CERT-FR AVI-1171 (14/09) confirme l'exposition de Microsoft Edge — 21 CVE dont CVE-2026-87491 — en plus de Chrome déjà signalé le 14/09. Exploitation attribuée par Volexity/The Hacker News à UTA0560 (malware GRIMWEDGE) et JungleBamboo/APT31 (malware LONGTALE), chaîne Chrome-Windows via phishing + XSS. Corrigé : Chrome ≥153.0.8010.36/.37, Edge ≥151.0.4129.107 / ≥152.0.4191.66. CISA KEV — échéance fédérale US : 23/09/2026.
iOS 26.7, iPadOS 26.7 et macOS Tahoe 26.7 (14/09/2026) : plus de 100 correctifs de sécurité (WebKit, Kernel, ImageIO...). Apple ne signale aucune exploitation active à ce jour pour ces versions.
CVE-2026-76461 (CVSS 9.8) — injection SQL non authentifiée dans Cisco Secure Email Gateway, menant à une exécution de code à distance en tant que root. Ajoutée au catalogue CISA KEV le 14/09/2026, exploitation active confirmée. Outil non recensé dans le parc de l'entreprise — signalé au titre des CVE critiques exploitées activement (périmètre cybersécurité général).