Veille réglementaire
Alertes de sécurité critiques pour les versions obsolètes de Mattermost
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans les solutions Mattermost. Ces failles, non détaillées par l’éditeur, exposent les systèmes concernés à des risques de compromission non spécifiés.
Systèmes et versions impactés
- Mattermost Server versions 10.11.x antérieures à 10.11.23
- Mattermost Server versions 11.7.x antérieures à 11.7.8
- Mattermost Server versions 11.8.x antérieures à 11.8.5
- Mattermost Server versions 11.9.x antérieures à 11.9.1
Recommandations et actions prioritaires
Face à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs mis à disposition par l’éditeur. Ces mises à jour, disponibles via les bulletins de sécurité référencés, constituent la seule mesure efficace pour atténuer les risques identifiés.
Documentation et suivi
Les bulletins de sécurité Mattermost, publiés le 13 août 2026, fournissent les détails techniques nécessaires à la résolution des vulnérabilités. Une gestion rigoureuse des versions est essentielle pour garantir la conformité des infrastructures aux exigences de sécurité.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.