GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : 40 vulnérabilités critiques dans l'écosystème Microsoft

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence relatif à quarante vulnérabilités affectant divers produits de l'éditeur Microsoft. Ces failles, identifiées sous des références CVE distinctes, exposent les infrastructures à des menaces critiques, notamment :

  • Exécution de code arbitraire à distance ;
  • Élévation de privilèges ;
  • Déni de service à distance ;
  • Atteinte à l'intégrité et à la confidentialité des données ;
  • Contournement des politiques de sécurité.

Systèmes et versions concernés

Les vulnérabilités impactent un large éventail de solutions Microsoft, parmi lesquelles :

  • Microsoft Dynamics 365 (versions on-premises et cloud) ;
  • Microsoft Exchange Server (2016, 2019 et Subscription Edition) ;
  • Microsoft SharePoint (Server et Enterprise Server, versions 2016, 2019 et Subscription Edition) ;
  • Microsoft Teams (versions Android et iOS) ;
  • Microsoft Visual Studio (2022 et 2026) et ses extensions ;
  • Microsoft Defender pour Endpoint (Mac) ;
  • Power BI Report Server ;
  • PowerShell (versions 7.4, 7.5 et 7.6) ;
  • OneDrive pour macOS ;
  • App Installer.

Recommandations et actions prioritaires

Face à la criticité des vulnérabilités identifiées, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Microsoft. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de neutraliser les risques associés aux failles signalées.

Les organisations sont invitées à :

  • Vérifier la version des produits installés et identifier les systèmes exposés ;
  • Planifier l'application des correctifs en priorisant les environnements critiques ;
  • Surveiller les alertes de sécurité complémentaires et les éventuelles nouvelles CVE ;
  • Renforcer les mesures de détection et de réponse aux incidents.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres