GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques : multiples vulnérabilités dans les solutions Elastic

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques affectant plusieurs solutions de la suite Elastic. Ces failles, identifiées dans les bulletins de sécurité de l'éditeur, exposent les organisations à des risques majeurs pour la sécurité de leurs infrastructures.

Risques identifiés et impacts potentiels

Les vulnérabilités recensées permettent à un attaquant de compromettre l'intégrité des données, de contourner les politiques de sécurité, d'exécuter du code arbitraire à distance, d'injecter des requêtes SQL malveillantes, d'élever ses privilèges ou encore de provoquer un déni de service. Ces menaces ciblent directement la confidentialité et la disponibilité des systèmes d'information.

Produits concernés et versions vulnérables

Les composants suivants sont affectés par ces vulnérabilités :

  • APM Server (versions 8.19.x antérieures à 8.19.20, 9.4.x antérieures à 9.4.5, 9.5.x antérieures à 9.5.1)
  • Elastic Agent (versions 8.19.x antérieures à 8.19.21, 9.4.x antérieures à 9.4.6, 9.5.x antérieures à 9.5.2)
  • Elastic Cloud on Kubernetes (versions antérieures à 3.5.0)
  • Elastic Maps Server (versions 8.19.x antérieures à 8.19.19, 9.4.x antérieures à 9.4.4, 9.5.x antérieures à 9.5.1)
  • Elasticsearch (versions 8.x antérieures à 8.19.20, 9.4.x antérieures à 9.4.5, 9.5.x antérieures à 9.5.1, 9.x antérieures à 9.3.8, versions antérieures à 9.3.0)
  • Filebeat (versions 8.x antérieures à 8.19.18, 9.x antérieures à 9.3.1)
  • Fleet Server (versions 8.x antérieures à 8.19.16, 9.4.x antérieures à 9.4.2, 9.x antérieures à 9.3.5)
  • Kibana (versions 9.5.x antérieures à 9.5.2, 9.x antérieures à 9.4.6, versions antérieures à 8.19.21)
  • Winlogbeat (versions antérieures à 8.13.0)

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux organisations utilisant ces solutions de procéder sans délai à la mise à jour vers les versions corrigées. Les correctifs sont disponibles via les bulletins de sécurité publiés par Elastic. Il est également conseillé de renforcer les mesures de surveillance des infrastructures et de réévaluer les politiques de contrôle d'accès.

Les équipes en charge de la cybersécurité doivent prioriser ces correctifs en raison de la criticité des vulnérabilités identifiées et de leur potentiel d'exploitation à distance.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres