<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des 🔵 Microsoft 365 - Vectisec</title>
	<atom:link href="https://vectisec.fr/category/microsoft-365/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Cybersécurité pragmatique pour PME</description>
	<lastBuildDate>Mon, 24 Aug 2026 11:33:13 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>https://vectisec.fr/wp-content/uploads/2025/09/cropped-Capture-decran-2025-09-28-193205-32x32.png</url>
	<title>Archives des 🔵 Microsoft 365 - Vectisec</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Internet Key Exchange (IKE) Service Extensions : une vulnérabilité activement exploitée — CVE-2026-33824</title>
		<link>https://vectisec.fr/internet-key-exchange-ike-service-extensions-une-vulnerabilite-activement-exploitee-cve-2026-33824/</link>
					<comments>https://vectisec.fr/internet-key-exchange-ike-service-extensions-une-vulnerabilite-activement-exploitee-cve-2026-33824/#respond</comments>
		
		<dc:creator><![CDATA[Nilson Fergé]]></dc:creator>
		<pubDate>Mon, 24 Aug 2026 11:33:10 +0000</pubDate>
				<category><![CDATA[🔵 Microsoft 365]]></category>
		<category><![CDATA[collecte-auto]]></category>
		<category><![CDATA[🟡 Modéré]]></category>
		<guid isPermaLink="false">https://vectisec.fr/?p=3903</guid>

					<description><![CDATA[<p>Source : CISA — Known Exploited Vulnerabilities · Publié le 18 août 2026 🟡 PRIORITÉ MODÉRÉECISA KEVCorruption mémoire Vulnérabilité de type corruption mémoire, activement exploitée selon CISA. CVE-2026-33824 · Internet Key Exchange (IKE) Service Extensions · CISA KEV · 18 août 2026 🚨PrioritéModérée 👥ProduitInternet Key Exchange (IKE) Service Extensions ⚠️RisqueCorruption mémoire 📌SourceCISA KEV 🟡 ModéréePrésence [&#8230;]</p>
<p>L’article <a href="https://vectisec.fr/internet-key-exchange-ike-service-extensions-une-vulnerabilite-activement-exploitee-cve-2026-33824/">Internet Key Exchange (IKE) Service Extensions : une vulnérabilité activement exploitée — CVE-2026-33824</a> est apparu en premier sur <a href="https://vectisec.fr">Vectisec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="vcpme-draft-source"><strong>Source :</strong> CISA — Known Exploited Vulnerabilities · <strong>Publié le</strong> 18 août 2026</p>
<div class="vcpme-article-hero">
<div class="vcpme-article-hero-badges"><span class="vcpme-badge vcpme-badge--priority-moderate">🟡 PRIORITÉ MODÉRÉE</span><span class="vcpme-badge vcpme-badge--source">CISA KEV</span><span class="vcpme-badge vcpme-badge--type">Corruption mémoire</span></div>
<p class="vcpme-article-hero-subtitle">Vulnérabilité de type corruption mémoire, activement exploitée selon CISA.</p>
<p class="vcpme-article-hero-meta">CVE-2026-33824 · Internet Key Exchange (IKE) Service Extensions · CISA KEV · 18 août 2026</p>
</div>
<div class="vcpme-glance-grid">
<div class="vcpme-glance-card"><span class="vcpme-glance-icon">🚨</span><span class="vcpme-glance-label">Priorité</span><span class="vcpme-glance-value">Modérée</span></div>
<div class="vcpme-glance-card"><span class="vcpme-glance-icon">👥</span><span class="vcpme-glance-label">Produit</span><span class="vcpme-glance-value">Internet Key Exchange (IKE) Service Extensions</span></div>
<div class="vcpme-glance-card"><span class="vcpme-glance-icon">⚠️</span><span class="vcpme-glance-label">Risque</span><span class="vcpme-glance-value">Corruption mémoire</span></div>
<div class="vcpme-glance-card"><span class="vcpme-glance-icon">📌</span><span class="vcpme-glance-label">Source</span><span class="vcpme-glance-value">CISA KEV</span></div>
</div>
<div class="vcpme-priority-meter vcpme-priority-meter--moderate"><span class="vcpme-priority-meter-label">🟡 Modérée</span><span class="vcpme-priority-meter-track"><span class="vcpme-priority-meter-fill" style="width:33%;"></span></span><span class="vcpme-priority-meter-hint">Présence dans le catalogue officiel CISA des vulnérabilités activement exploitées (CISA KEV).</span></div>
<div class="vcpme-callout vcpme-callout--why">
<h3>⚡ Pourquoi cette alerte ?</h3>
<p>Présence dans le catalogue officiel CISA des vulnérabilités activement exploitées (CISA KEV). La priorité est donc de vérifier rapidement si Internet Key Exchange (IKE) Service Extensions est utilisé dans votre environnement.</p>
</div>
<h3>Résumé</h3>
<p>Une vulnérabilité affecte Internet Key Exchange (IKE) Service Extensions. Elle figure dans le catalogue officiel CISA des vulnérabilités connues pour être exploitées, ce qui justifie une vérification rapide des installations concernées. La source disponible ne permet toutefois pas de déterminer si votre environnement est effectivement exposé.</p>
<h3>À retenir</h3>
<ul class="vcpme-retenir-summary">
<li>🔴 Vulnérabilité présente dans le catalogue officiel des vulnérabilités activement exploitées (CISA KEV).</li>
<li>✅ Vérifier si Internet Key Exchange (IKE) Service Extensions est utilisé et si le correctif officiel a été appliqué.</li>
</ul>
<h3>🚨 Niveau d&rsquo;urgence</h3>
<p>Niveau d&#039;urgence retenu : Modérée. Cet élément figure dans le catalogue officiel CISA des vulnérabilités activement exploitées (Known Exploited Vulnerabilities).</p>
<p><strong>Pourquoi :</strong></p>
<ul>
<li>Présence dans le catalogue officiel CISA des vulnérabilités activement exploitées (CISA KEV).</li>
<li>Une action corrective officielle est disponible auprès de la source.</li>
</ul>
<p>Ce niveau ne signifie pas que votre entreprise est vulnérable. Il indique que la vérification de votre exposition mérite d&rsquo;être priorisée.</p>
<h3>👥 Qui est concerné</h3>
<p>La source identifie Internet Key Exchange (IKE) Service Extensions (Microsoft). Périmètre exact à confirmer : la source ne permet pas de déterminer avec certitude s&#039;il s&#039;agit d&#039;un service cloud (Microsoft 365 / Online) ou d&#039;une installation gérée par l&#039;entreprise (Server) — vérifiez ce point avec votre prestataire informatique.</p>
<p><strong>À vérifier dans votre entreprise :</strong></p>
<ul>
<li>Utilisez-vous Internet Key Exchange (IKE) Service Extensions dans votre entreprise ?</li>
<li>S&#039;agit-il d&#039;une installation locale ou hébergée par votre prestataire informatique ?</li>
<li>Quelle version est actuellement installée ?</li>
<li>Votre prestataire informatique a-t-il confirmé l&#039;application du correctif ou de la mesure officielle ?</li>
</ul>
<h3>⚠️ Quel est le risque</h3>
<p><strong>🟢 Ce qui est confirmé :</strong> Type : Corruption mémoire. Cette vulnérabilité est référencée dans le catalogue officiel des vulnérabilités activement exploitées (CISA KEV) : elle est donc utilisée par des attaquants en conditions réelles, ce qui représente un risque réel et immédiat, et non théorique. Cette vulnérabilité correspond à une faiblesse de type double libération de mémoire pouvant provoquer un comportement instable ou l&#039;exécution de code (CWE-415).</p>
<div class="vcpme-certainty-group">
<div class="vcpme-certainty vcpme-certainty--maybe">
<p><strong>🟡 Ce que cela peut signifier :</strong> Le type de vulnérabilité identifié (Corruption mémoire) peut, si les conditions d&#039;exploitation décrites par la source sont réunies, avoir un impact réel sur le produit concerné. Pour une PME, le point essentiel est donc de déterminer si ce produit est réellement présent et utilisé dans les conditions décrites par la source.</p>
</div>
<div class="vcpme-certainty vcpme-certainty--unknown">
<p><strong>🔴 À vérifier :</strong> La source consultée ne permet pas de déterminer si votre environnement est effectivement exposé ou compromis.</p>
</div>
</div>
<h3>🎯 Ce que cela change pour votre PME</h3>
<p>Si le service concerné est accessible dans les conditions permettant l&#039;exploitation décrite par la source, un attaquant pourrait potentiellement en tirer parti — le type de vulnérabilité identifié ici est : Corruption mémoire. Pour une PME, l&#039;enjeu principal est donc de déterminer si ce produit est présent et s&#039;il est exposé dans les conditions permettant l&#039;exploitation.</p>
<div class="vcpme-flow"><span class="vcpme-flow-step">CISA KEV</span><span class="vcpme-flow-arrow" aria-hidden="true">→</span><span class="vcpme-flow-step">CVE-2026-33824</span><span class="vcpme-flow-arrow" aria-hidden="true">→</span><span class="vcpme-flow-step">Internet Key Exchange (IKE) Service Extensions</span><span class="vcpme-flow-arrow" aria-hidden="true">→</span><span class="vcpme-flow-step">Utilisez-vous Internet Key Exchange (IKE) Service Extensions ?</span><span class="vcpme-flow-arrow" aria-hidden="true">→</span><span class="vcpme-flow-step">Vérifier version et correctif</span><span class="vcpme-flow-arrow" aria-hidden="true">→</span><span class="vcpme-flow-step">Faire confirmer la correction</span></div>
<h3>🔎 Que vérifier</h3>
<ul class="vcpme-checklist">
<li>Identifier si Internet Key Exchange (IKE) Service Extensions est utilisé dans votre entreprise.</li>
<li>Identifier si l&#039;installation est locale ou hébergée par votre prestataire.</li>
<li>Identifier la version installée.</li>
<li>Vérifier si le correctif ou la mesure officielle a été appliqué.</li>
<li>Demander confirmation à votre prestataire informatique si l&#039;environnement est externalisé.</li>
<li>Conserver une trace écrite de la vérification effectuée.</li>
</ul>
<div class="vcpme-retenir-box">
<h3>✅ Checklist dirigeant</h3>
<ol class="vcpme-retenir-list">
<li>Identifier si un produit ou service concerné est utilisé dans l&#039;entreprise.</li>
<li>Contacter votre prestataire informatique pour vérifier l&#039;exposition réelle.</li>
<li>Consulter la source officielle ci-dessous pour le détail technique complet.</li>
<li>Appliquer les correctifs ou mesures recommandées par votre prestataire.</li>
<li>Documenter les actions prises et la date de traitement.</li>
</ol>
</div>
<div class="vcpme-action-box">
<h3>🛠️ Que faire maintenant</h3>
<p>Action officielle à vérifier. La source officielle indique qu&#039;une action corrective ou une mesure de sécurité est requise. Consultez le bulletin de sécurité de l&#039;éditeur (source ci-dessous) et confirmez avec votre prestataire informatique que la mesure recommandée a bien été appliquée. Le texte original de cette action n&#039;est pas traduit ici afin de ne pas en modifier le sens ; il reste disponible en fin d&#039;article.</p>
<p class="vcpme-action-priority"><strong>Action prioritaire :</strong> Utilisez-vous Internet Key Exchange (IKE) Service Extensions dans votre entreprise ?</p>
</div>
<div class="vcpme-source-block">
<h3>🔗 Source officielle</h3>
<p><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-33824" rel="nofollow noopener" target="_blank">CISA — Known Exploited Vulnerabilities — consulter la source officielle</a></p>
<ul>
<li>CVE : CVE-2026-33824</li>
<li>Produit : Internet Key Exchange (IKE) Service Extensions</li>
<li>Date d&#039;ajout au catalogue CISA : 18 août 2026</li>
</ul>
</div>
<div class="vcpme-context-box">
<h3>Contexte Vectisec</h3>
<p>Cette analyse est produite automatiquement par la veille Vectisec à partir de sources officielles (CISA — Known Exploited Vulnerabilities), puis vérifiée et complétée manuellement avant toute publication. Elle ne remplace pas un audit de sécurité personnalisé.</p>
<p>Besoin de savoir si cette alerte concerne votre entreprise ? <a href="https://vectisec.fr/ressources-cybersecurite-pme/" rel="nofollow noopener">Consultez nos ressources cybersécurité pour TPE-PME →</a></p>
</div>
<details>
<summary>📄 Texte source original (non traduit)</summary>
<p><em>Fourni à titre de référence technique uniquement — non traduit, ne remplace pas les sections ci-dessus :</em></p>
<blockquote><p>Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution.</p></blockquote>
<blockquote><p>Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset&#039;s internet exposure and ensuring adherence to BOD 26-04 patching guidelines.</p></blockquote>
</details>
<p>L’article <a href="https://vectisec.fr/internet-key-exchange-ike-service-extensions-une-vulnerabilite-activement-exploitee-cve-2026-33824/">Internet Key Exchange (IKE) Service Extensions : une vulnérabilité activement exploitée — CVE-2026-33824</a> est apparu en premier sur <a href="https://vectisec.fr">Vectisec</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vectisec.fr/internet-key-exchange-ike-service-extensions-une-vulnerabilite-activement-exploitee-cve-2026-33824/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
