Suivez les dernières actualités, explications et histoires technologiques associées.
Kiteworks a publié des mises à jour pour corriger 126 vulnérabilités, dont CVE-2026-54154 dans la passerelle Email Protection Gateway, qui pouvait être exploitée à distance et sans authentification afin de prendre le contrôle de l’appareil avec des privilèges administratifs complets. Les utilisateurs de versions antérieures à la 9.4.1 doivent effectuer la mise à jour immédiatement.
Kiteworks a levé sa recommandation préventive de mise à l’arrêt des systèmes après avoir corrigé une vulnérabilité critique dans une fonctionnalité utilisée par moins de 1 % de ses clients, confirmant qu’aucune compromission ni exploitation n’a été détectée. L’entreprise n’a pas encore révélé les détails de la vulnérabilité ni son numéro CVE.