[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [English](https://unit42.paloaltonetworks.com/microsoft-cve-2025-59287/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/)
* [French](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/ "Menaces de grande envergure")
* [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/ "Vulnérabilités")  
  [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/)

# Exécution de code à cistance (RCE) dans Microsoft WSUS (CVE-2025-59287) activement exploitée "in the wild" (Mis à jour le 3 novembre)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 minutes de lecture  
Related Products  
[Advanced Threat Prevention](https://unit42.paloaltonetworks.com/fr/product-category/advanced-threat-prevention-fr/ "Advanced Threat Prevention")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/fr/product-category/cloud-delivered-security-services-fr/ "Cloud-Delivered Security Services")[Cortex](https://unit42.paloaltonetworks.com/fr/product-category/cortex-fr/ "Cortex")[Cortex XDR](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xdr-fr/ "Cortex XDR")[Cortex XSIAM](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xsiam-fr/ "Cortex XSIAM")[Cortex XSOAR](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xsoar-fr/ "Cortex XSOAR")[Managed Threat Hunting](https://unit42.paloaltonetworks.com/fr/product-category/managed-threat-hunting-fr/ "Managed Threat Hunting")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/fr/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:3 novembre 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/)
  * [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [CVE-2025-59287](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-59287-fr/)
  * [Microsoft](https://unit42.paloaltonetworks.com/fr/tag/microsoft-fr/)
  * [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/fr/tag/microsoft-vulnerability-fr/)
  * [Remote Code Execution](https://unit42.paloaltonetworks.com/fr/tag/remote-code-execution-fr/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/?pdf=download&lg=fr&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/?pdf=print&lg=fr&_wpnonce=edee969a51 "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=Exécution%20de%20code%20à%20cistance%20(RCE)%20dans%20Microsoft%20WSUS%20(CVE-2025-59287)%20activement%20exploitée%20"in%20the%20wild"%20(Mis%20à%20jour%20le%203%20novembre)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmicrosoft-cve-2025-59287%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmicrosoft-cve-2025-59287%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmicrosoft-cve-2025-59287%2F&title=Exécution%20de%20code%20à%20cistance%20(RCE)%20dans%20Microsoft%20WSUS%20(CVE-2025-59287)%20activement%20exploitée%20in%20the%20wild%20(Mis%20à%20jour%20le%203%20novembre)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmicrosoft-cve-2025-59287%2F&text=Exécution%20de%20code%20à%20cistance%20(RCE)%20dans%20Microsoft%20WSUS%20(CVE-2025-59287)%20activement%20exploitée%20"in%20the%20wild"%20(Mis%20à%20jour%20le%203%20novembre)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmicrosoft-cve-2025-59287%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=Exécution%20de%20code%20à%20cistance%20(RCE)%20dans%20Microsoft%20WSUS%20(CVE-2025-59287)%20activement%20exploitée%20in%20the%20wild%20(Mis%20à%20jour%20le%203%20novembre)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmicrosoft-cve-2025-59287%2F> "Share in Mastodon")

## **Synthèse**

Le 14 octobre 2025, une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée a été identifiée dans les services WSUS (Windows Server Update Services) de Microsoft, un composant d'entreprise essentiel pour la gestion des mises à jour. Le correctif initial de Microsoft lors du "Patch Tuesday" d'octobre n'a pas entièrement résolu la faille, nécessitant une mise à jour de sécurité d'urgence hors bande publiée le 23 octobre 2025. Quelques heures après cette mise à jour d'urgence, l'Unit 42 et d'autres chercheurs en sécurité ont observé une exploitation active "in the wild". La combinaison d'une RCE exploitable à distance, non authentifiée, dans un service d'infrastructure central, associée à une exploitation active observée "in the wild", représente un risque grave et urgent.

Les détails clés de la menace sont résumés ci-dessous :

* **Vulnérabilité** : Exécution de code à distance (RCE) critique dans Windows Server Update Services (WSUS), suivie sous la référence CVE-2025-59287 (CVSS 9.8).
* **Impact** : Permet à un attaquant distant non authentifié d'exécuter du code arbitraire avec des privilèges système sur les serveurs affectés.
* **Statut** : Activement exploitée. Des acteurs malveillants ont été observés en train d'exploiter la vulnérabilité quelques heures seulement après la publication par Microsoft d'un correctif d'urgence le 23 octobre.
* **Urgence** : L'agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) a ajouté cette vulnérabilité à son catalogue des vulnérabilités connues et exploitées (KEV) le 24 octobre, soulignant le risque immédiat.

Pour les organisations incapables de déployer immédiatement les correctifs d'urgence, Microsoft a[recommandé](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287) des solutions de contournement temporaires pour atténuer le risque.

Les clients de Palo Alto Networks sont mieux protégés contre les activités liées à la CVE-2025-59287 grâce aux produits et services suivants :

* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) et[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)
* [Next-Generation Firewall](https://docs.paloaltonetworks.com/ngfw) avec [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration)

L'[équipe d'Intervention sur Incident de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) peut également être sollicitée pour aider en cas de compromission ou pour fournir une évaluation proactive afin de réduire vos risques.

| **Vulnérabilités Discutées** | [**CVE-2025-59287**](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-59287-fr/), **[Microsoft](https://unit42.paloaltonetworks.com/fr/tag/microsoft-fr/)** |
|------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------|

## **Détails de la CVE-2025-59287**

WSUS est un outil fondamental pour les administrateurs IT, permettant la gestion centralisée et la distribution des mises à jour des produits Microsoft sur les réseaux d'entreprise. Son rôle de source de confiance pour les correctifs logiciels en fait une cible de grande valeur ; une compromission d'un serveur WSUS peut servir de point d'ancrage pour un mouvement latéral et une compromission étendue du réseau.

La vulnérabilité réside dans une \<\<[désérialisation non sécurisée de données non fiables](https://nvd.nist.gov/vuln/detail/CVE-2025-59287) \>\>. Les chercheurs en sécurité ont identifié plusieurs chemins d'attaque, notamment l'envoi d'une requête spécialement conçue au point de terminaison (endpoint) GetCookie(), qui amène le serveur à désérialiser incorrectement un objet AuthorizationCookie à l'aide du BinaryFormatter non sécurisé. Un autre chemin cible le ReportingWebService pour déclencher une désérialisation non sécurisée via SoapFormatter. Dans les deux cas, un attaquant distant non authentifié peut tromper le système pour qu'il exécute du code malveillant avec le plus haut niveau de privilèges système.

La portée de cette vulnérabilité est spécifique aux systèmes sur lesquels le rôle WSUS est activé :

* **Logiciels Affectés** : Microsoft Windows Server 2012, 2012 R2, 2016, 2019, 2022 (y compris l'édition 23H2) et 2025.
* **Condition Requise** : La vulnérabilité n'affecte que les serveurs où le Rôle Serveur WSUS est activé. Cette fonctionnalité n'est pas activée par défaut.

## **Portée Actuelle de l'Attaque Utilisant la CVE-2025-59287**

Suite à la divulgation publique d'un exploit de type "proof-of-concept", Unit 42, ainsi que d'autres sociétés de sécurité, ont rapidement détecté des scans et des exploitations actifs.

L'analyse des attaques observées par Unit 42 révèle une méthodologie cohérente axée sur l'accès initial et la reconnaissance du réseau interne.

* **Accès Initial** : Les attaquants ciblent les instances WSUS exposées publiquement sur leurs ports TCP par défaut, 8530 (HTTP) et 8531 (HTTPS).
* **Exécution** : Des commandes PowerShell malveillantes sont exécutées via des processus parents spécifiques. Les chaînes de processus observées en forensic incluent wsusservice.exe → cmd.exe → cmd.exe → powershell.exe et w3wp.exe → cmd.exe → cmd.exe → powershell.exe.
* **Reconnaissance** : La charge utile (payload) initiale exécute des commandes pour collecter des renseignements sur l'environnement réseau interne, notamment whoami, net user /domain, et ipconfig /all. Cet ensemble initial de commandes est conçu pour cartographier rapidement la structure du domaine interne et identifier les comptes utilisateurs de valeur, fournissant à l'attaquant un plan immédiat pour le mouvement latéral.
* **Exfiltration de Données** : Les informations collectées sont exfiltrées vers un point de terminaison distant contrôlé par l'attaquant (Webhook.site) à l'aide d'une charge utile PowerShell qui tente d'utiliser Invoke-WebRequest et se rabat sur curl.exe si nécessaire.

Cortex Xpanse a identifié environ 5 500 instances WSUS exposées à Internet, fournissant une métrique tangible de la surface d'attaque mondiale. Ce TTP (Tactique, Technique et Procédure) axé sur la reconnaissance indique que l'exploitation initiale est un précurseur à une compromission plus large du réseau, rendant la remédiation immédiate et le "threat hunting" primordiaux.

## **Directives Provisoires**

Microsoft a[recommandé](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287) des solutions de contournement temporaires pour atténuer le risque pour les organisations incapables de déployer immédiatement les correctifs d'urgence. Ces mesures doivent être considérées comme des solutions provisoires jusqu'à ce que l'application des correctifs puisse être complétée.

Nous recommandons aux organisations affectées de suivre ces directives pour traiter le problème, et de consulter régulièrement les communications officielles de Microsoft pour les mises à jour.

Au 27 octobre, les directives consistaient en les mesures d'atténuation suivantes :

1. **Désactiver le Rôle Serveur WSUS** : La désactivation du rôle WSUS sur le serveur supprime entièrement le vecteur d'attaque. Cependant, cela empêchera le serveur de gérer et de distribuer les mises à jour aux systèmes clients.
2. **Bloquer les Ports à Haut Risque** : Bloquer tout le trafic entrant vers les ports TCP 8530 et 8531 au niveau du pare-feu de l'hôte. Comme recommandé par Microsoft, cela supprime le vecteur d'attaque mais empêchera le serveur de gérer et de distribuer les mises à jour.

## **Requêtes de Threat Hunting Managé de Unit 42**

L'équipe de "Managed Threat Hunting" de Unit 42 continue de traquer toute tentative d'exploitation de cette CVE chez nos clients de Services Managés, en utilisant Cortex XDR et la requête XQL ci-dessous. Les clients de Cortex XDR qui n'utilisent pas les Services Managés de Unit 42 peuvent également utiliser la requête XQL suivante pour rechercher des signes d'exploitation.  
// Title: WSUS RCE - Potentail CVE-2025-59287 exploitation // Description: Query looks for potential CVE-2025-59287 exploitation via identifying children processes of the WSUS service and IIS. // MITRE ATT\&CK TTP ID: T1190 dataset = xdr\_data | fields \_time, agent\_hostname, action\_process\_username, action\_process\_image\_name, action\_process\_image\_path, action\_process\_image\_command\_line, action\_process\_image\_sha256, action\_process\_cwd, action\_process\_file\_info, action\_process\_file\_size, actor\_effective\_username, actor\_process\_image\_name, actor\_process\_image\_path, actor\_process\_command\_line, actor\_process\_image\_sha256, causality\_actor\_primary\_username, causality\_actor\_process\_image\_name, causality\_actor\_process\_image\_path, causality\_actor\_process\_command\_line, causality\_actor\_process\_image\_sha256, os\_actor\_primary\_username, os\_actor\_process\_image\_name, os\_actor\_process\_image\_path, os\_actor\_process\_command\_line, os\_actor\_process\_image\_sha256, agent\_id, agent\_os\_type, agent\_os\_sub\_type, event\_type, event\_sub\_type, event\_id | filter agent\_os\_type = ENUM.AGENT\_OS\_WINDOWS and event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START | filter (lowercase(actor\_process\_image\_name) = "wsusservice.exe" or lowercase(causality\_actor\_process\_image\_name) = "wsusservice.exe") or (lowercase(causality\_actor\_process\_image\_name) = "w3wp.exe" and lowercase(causality\_actor\_process\_command\_line) contains "wsuspool") or (lowercase(actor\_process\_image\_name) = "w3wp.exe" and lowercase(actor\_process\_command\_line) contains "wsuspool") | filter not (lowercase(action\_process\_image\_name) = "svchost.exe" and action\_process\_image\_command\_line contains "BITS") and lowercase(action\_process\_image\_name) not in ("conhost.exe", "csc.exe", "cvtres.exe", "oneagentdumpproc.exe", "vbc.exe", "werfault.exe", "\*wsuscertserver.exe", "\*wsusservice.exe", "w3wp.exe") | filter not (lowercase(actor\_process\_image\_name) = "svchost.exe" and actor\_process\_command\_line contains "BITS") | sort asc \_time

|----------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | // Title: WSUS RCE - Potentail CVE-2025-59287 exploitation // Description: Query looks for potential CVE-2025-59287 exploitation via identifying children processes of the WSUS service and IIS. // MITRE ATT\&CK TTP ID: T1190 dataset = xdr\_data | fields \_time, agent\_hostname, action\_process\_username, action\_process\_image\_name, action\_process\_image\_path, action\_process\_image\_command\_line, action\_process\_image\_sha256, action\_process\_cwd, action\_process\_file\_info, action\_process\_file\_size, actor\_effective\_username, actor\_process\_image\_name, actor\_process\_image\_path, actor\_process\_command\_line, actor\_process\_image\_sha256, causality\_actor\_primary\_username, causality\_actor\_process\_image\_name, causality\_actor\_process\_image\_path, causality\_actor\_process\_command\_line, causality\_actor\_process\_image\_sha256, os\_actor\_primary\_username, os\_actor\_process\_image\_name, os\_actor\_process\_image\_path, os\_actor\_process\_command\_line, os\_actor\_process\_image\_sha256, agent\_id, agent\_os\_type, agent\_os\_sub\_type, event\_type, event\_sub\_type, event\_id | filter agent\_os\_type = ENUM.AGENT\_OS\_WINDOWS and event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START | filter (lowercase(actor\_process\_image\_name) = "wsusservice.exe" or lowercase(causality\_actor\_process\_image\_name) = "wsusservice.exe") or (lowercase(causality\_actor\_process\_image\_name) = "w3wp.exe" and lowercase(causality\_actor\_process\_command\_line) contains "wsuspool") or (lowercase(actor\_process\_image\_name) = "w3wp.exe" and lowercase(actor\_process\_command\_line) contains "wsuspool") | filter not (lowercase(action\_process\_image\_name) = "svchost.exe" and action\_process\_image\_command\_line contains "BITS") and lowercase(action\_process\_image\_name) not in ("conhost.exe", "csc.exe", "cvtres.exe", "oneagentdumpproc.exe", "vbc.exe", "werfault.exe", "\*wsuscertserver.exe", "\*wsusservice.exe", "w3wp.exe") | filter not (lowercase(actor\_process\_image\_name) = "svchost.exe" and actor\_process\_command\_line contains "BITS") | sort asc \_time |

## **Conclusion**

Sur la base de la quantité d'informations publiquement disponibles, de la facilité d'utilisation et de l'efficacité de cet exploit, Palo Alto Networks recommande vivement de suivre les directives de Microsoft pour protéger votre organisation.

Cette vulnérabilité et sa transformation en arme ("weaponization") illustrent comment les erreurs de configuration permettent l'exploitation. Bien que la vulnérabilité WSUS fournisse le vecteur technique, son impact potentiellement grave est une conséquence directe de lacunes dans l'hygiène de sécurité.

L'exposition d'un service à vocation interne, tel que WSUS, sur internet constitue une erreur de configuration significative qui élève une vulnérabilité de serveur localisée au rang d'une potentielle compromission de la chaîne d'approvisionnement (supply-chain) à l'échelle de l'entreprise. Cela souligne qu'une gestion rigoureuse des actifs et une segmentation réseau disciplinée sont des contrôles de sécurité critiques, essentiels pour atténuer l'escalade de failles isolées en brèches organisationnelles systémiques.

Palo Alto Networks a partagé ses découvertes avec les autres membres de la Cyber Threat Alliance (CTA). Les membres de la CTA utilisent ces renseignements pour déployer rapidement des protections à leurs clients et pour perturber systématiquement les cyber-acteurs malveillants. En savoir plus sur la[Cyber Threat Alliance](https://www.cyberthreatalliance.org/).

Les clients de Palo Alto Networks sont mieux protégés par nos produits, comme listé ci-dessous. Nous mettrons à jour ce bulletin de menace (threat brief) à mesure que de nouvelles informations pertinentes deviendront disponibles.

## **Protections des Produits Palo Alto Networks pour la CVE-2025-59287**

Les clients de Palo Alto Networks peuvent tirer parti de diverses protections et mises à jour de produits pour aider à identifier et à se défendre contre cette menace.

Si vous pensez avoir été compromis ou si vous avez une affaire urgente, contactez l'équipe[d'Intervention sur Incident de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) ou appelez :

* Amérique du Nord : Numéro gratuit : +1 (866) 486-4842 (866.4.UNIT42)
* Royaume-Uni : +44.20.3743.3660
* Europe et Moyen-Orient : +31.20.299.3130
* Asie : +65.6983.8730
* Japon : +81.50.1790.0200
* Australie : +61.2.4062.7950
* Inde : 000 800 050 45107

### Advanced Threat Prevention

Le pare-feu de nouvelle génération ([Next-Generation Firewall](https://docs.paloaltonetworks.com/ngfw)) doté de la souscription de sécurité [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration) peut aider à bloquer les attaques en s'appuyant sur les bonnes pratiques via la signature Threat Prevention suivante : [96657](https://threatvault.paloaltonetworks.com/?q=96657) et [96684](https://threatvault.paloaltonetworks.com/?q=96684).

### **Cortex XDR et XSIAM**

[Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) et[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) aident à protéger contre les activités de post-exploitation grâce à une approche de protection multi-couches.

[Cortex](https://docs-cortex.paloaltonetworks.com/p/XSOAR) a publié un "response pack" et un "playbook" pour la [CVE-2025-59287 - Microsoft WSUS Remote Code Execution](https://xsoar.pan.dev/docs/reference/playbooks/cve-2025-59287---microsoft-wsus-remote-code-execution) afin d'automatiser et d'accélérer le processus de mitigation.

Ce "playbook" automatise les tâches suivantes :

* Identifier et relever l'empreinte (fingerprinting) des hôtes WSUS via une requête XQL
* Collecter les indicateurs issus de l'article de l'Unit 42
* Détecter toute ligne de commande suspecte indicative de l'exploitation de cette vulnérabilité via une requête XQL
* Investiguer les lignes de commande pour identifier les indicateurs malveillants liés à la vulnérabilité
* Chasser (hunting) les indicateurs malveillants via une requête XQL
* Isoler les serveurs WSUS compromis (nécessite l'approbation de l'analyste)
* Bloquer les indicateurs malveillants
* Fournir des recommandations de mitigation

## **Indicateurs de Compromission**

* hxxp://webhook\[.\]site/22b6b8c8-2e07-4878-a681-b772e569aa6a
  Retour en haut de page

### Étiquettes

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-59287-fr/ "CVE-2025-59287")
* [Microsoft](https://unit42.paloaltonetworks.com/fr/tag/microsoft-fr/ "Microsoft")
* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/fr/tag/microsoft-vulnerability-fr/ "Microsoft Vulnerability")
* [Remote Code Execution](https://unit42.paloaltonetworks.com/fr/tag/remote-code-execution-fr/ "Remote Code Execution")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantAgents d'IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/ "Agents d’IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A")

### SOMMAIRE

* 

### Sur le même thème

* [Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/ "article - table of contents")
* [Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/ "article - table of contents")
* [Jingle Thief : Au cœur d'une campagne de fraude à la carte-cadeau centrée sur le cloud](https://unit42.paloaltonetworks.com/fr/cloud-based-gift-card-fraud-campaign/ "article - table of contents")

## Associé Vulnérabilités Ressources

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 5 mai 2026 [#### Copy Fail : anatomie de la faille Linux la plus critique de ces dernières années](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/fr/tag/containers-fr/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/fr/tag/kubernetes-fr/ "Kubernetes")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/ "Copy Fail : anatomie de la faille Linux la plus critique de ces dernières années")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 17 février 2026 [#### Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/fr/tag/ivanti/ "Ivanti")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/ "Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 13 janvier 2026 [#### Bulletin de menaces : Vulnérabilité MongoDB (CVE-2025-14847)](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/fr/tag/mongodb/ "MongoDB")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/ "Bulletin de menaces : Vulnérabilité MongoDB (CVE-2025-14847)")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 13 janvier 2026 [#### Exécution de code à distance dans des formats et bibliothèques IA/ML modernes](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/fr/tag/apple-fr/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-22584/ "CVE-2026-22584")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/ "Exécution de code à distance dans des formats et bibliothèques IA/ML modernes")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 12 décembre 2025 [#### Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/fr/tag/cobalt-strike-fr/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-55182-fr/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-66478-fr/ "CVE-2025-66478")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/ "Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 10 novembre 2025 [#### La coercition d'authentification n'a pas dit son dernier mot -- cap sur cette menace en évolution](https://unit42.paloaltonetworks.com/fr/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/fr/tag/mimikatz-fr/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/fr/tag/printnightmare-fr/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/fr/tag/privilege-escalation-fr/ "privilege escalation")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/authentication-coercion/ "La coercition d’authentification n’a pas dit son dernier mot – cap sur cette menace en évolution")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 7 novembre 2025 [#### LANDFALL : Nouveau logiciel espion commercial pour Android dans une chaîne d'exploitation ciblant les appareils Samsung](https://unit42.paloaltonetworks.com/fr/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/fr/tag/android-fr/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/fr/tag/apple-fr/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-21042-fr/ "CVE-2025-21042")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL : Nouveau logiciel espion commercial pour Android dans une chaîne d'exploitation ciblant les appareils Samsung")  
  ![A man wearing glasses focused on a screen with reflections of code visible in the glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/04_Tutorial_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 31 octobre 2025 [#### Agents d'IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/)

* [GenAI](https://unit42.paloaltonetworks.com/fr/tag/genai-fr/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/fr/tag/google-fr/ "Google")

* [LLM](https://unit42.paloaltonetworks.com/fr/tag/llm-fr/ "LLM")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/ "Agents d’IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A")  
  ![Pictorial representation of F5 data theft incident. Digital illustration of a 3D globe showing network connections and data flow across continents, highlighted with red lines and glowing points, representing global communication and connectivity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 16 octobre 2025 [#### Bulletin de menace : un acteur étatique vole le code source de F5 BIG-IP et accède à des vulnérabilités non divulguées](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/)

* [CVE-2025-53868](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-53868-fr/ "CVE-2025-53868")

* [CVE-2025-57780](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-57780-fr/ "CVE-2025-57780")

* [CVE-2025-61955](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-61955-fr/ "CVE-2025-61955")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/ "Bulletin de menace : un acteur étatique vole le code source de F5 BIG-IP et accède à des vulnérabilités non divulguées")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
