Veille réglementaire
Alertes de sécurité critiques : multiples vulnérabilités dans les solutions Elastic
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques affectant plusieurs solutions de la suite Elastic. Ces failles, identifiées dans les bulletins de sécurité de l'éditeur, exposent les organisations à des risques majeurs pour la sécurité de leurs infrastructures.
Risques identifiés et impacts potentiels
Les vulnérabilités recensées permettent à un attaquant de compromettre l'intégrité des données, de contourner les politiques de sécurité, d'exécuter du code arbitraire à distance, d'injecter des requêtes SQL malveillantes, d'élever ses privilèges ou encore de provoquer un déni de service. Ces menaces ciblent directement la confidentialité et la disponibilité des systèmes d'information.
Produits concernés et versions vulnérables
Les composants suivants sont affectés par ces vulnérabilités :
- APM Server (versions 8.19.x antérieures à 8.19.20, 9.4.x antérieures à 9.4.5, 9.5.x antérieures à 9.5.1)
- Elastic Agent (versions 8.19.x antérieures à 8.19.21, 9.4.x antérieures à 9.4.6, 9.5.x antérieures à 9.5.2)
- Elastic Cloud on Kubernetes (versions antérieures à 3.5.0)
- Elastic Maps Server (versions 8.19.x antérieures à 8.19.19, 9.4.x antérieures à 9.4.4, 9.5.x antérieures à 9.5.1)
- Elasticsearch (versions 8.x antérieures à 8.19.20, 9.4.x antérieures à 9.4.5, 9.5.x antérieures à 9.5.1, 9.x antérieures à 9.3.8, versions antérieures à 9.3.0)
- Filebeat (versions 8.x antérieures à 8.19.18, 9.x antérieures à 9.3.1)
- Fleet Server (versions 8.x antérieures à 8.19.16, 9.4.x antérieures à 9.4.2, 9.x antérieures à 9.3.5)
- Kibana (versions 9.5.x antérieures à 9.5.2, 9.x antérieures à 9.4.6, versions antérieures à 8.19.21)
- Winlogbeat (versions antérieures à 8.13.0)
Recommandations et actions prioritaires
Face à ces risques, le CERT-FR recommande aux organisations utilisant ces solutions de procéder sans délai à la mise à jour vers les versions corrigées. Les correctifs sont disponibles via les bulletins de sécurité publiés par Elastic. Il est également conseillé de renforcer les mesures de surveillance des infrastructures et de réévaluer les politiques de contrôle d'accès.
Les équipes en charge de la cybersécurité doivent prioriser ces correctifs en raison de la criticité des vulnérabilités identifiées et de leur potentiel d'exploitation à distance.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.