Veille réglementaire
Alertes de sécurité critiques pour les serveurs Mattermost : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis de sécurité relatif à des vulnérabilités critiques identifiées dans les solutions Mattermost. Ces failles, non détaillées par l'éditeur, exposent les systèmes concernés à des risques significatifs, notamment en matière d'atteinte à l'intégrité des données, de contournement des politiques de sécurité ou encore de déni de service à distance.
Systèmes et versions impactés
- Mattermost Server versions antérieures à 10.11.20 (branche 10.11.x)
- Mattermost Server versions antérieures à 11.6.5 (branche 11.6.x)
- Mattermost Server versions antérieures à 11.7.3 (branche 11.7.x)
Recommandations et actions prioritaires
Face à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles via les bulletins de sécurité Mattermost référencés, constituent la seule mesure efficace pour atténuer les risques identifiés.
Références et suivi
Les identifiants CVE associés à ces vulnérabilités ont été intégrés dans l'avis du CERT-FR, renforçant la traçabilité et la priorisation des correctifs. Une gestion détaillée des versions est également mise à disposition pour faciliter le suivi des mises à jour.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.