Veille réglementaire
Alertes de sécurité critiques sur les solutions Elastic : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis signalant l'existence de plusieurs vulnérabilités dans les solutions Elasticsearch et Kibana. Ces failles, dont certaines sont classées comme critiques, exposent les infrastructures à des menaces variées :
- Atteinte à l'intégrité des données manipulées ;
- Compromission de la confidentialité des informations stockées ;
- Possibilité de contournement des politiques de sécurité en place ;
- Exécution de dénis de service à distance ;
- Falsification de requêtes côté serveur (SSRF).
Systèmes concernés et versions impactées
Les vulnérabilités impactent les versions suivantes des produits Elastic :
- Elasticsearch :
- Versions 8.x antérieures à 8.19.19 ;
- Versions 9.4.x antérieures à 9.4.4 ;
- Versions 9.x antérieures à 9.3.8.
- Kibana :
- Versions 8.x antérieures à 8.19.19 ;
- Versions 9.4.x antérieures à 9.4.4 ;
- Versions 9.x antérieures à 9.3.8.
Mesures recommandées par les autorités
Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs mis à disposition par l'éditeur. Ces correctifs, détaillés dans les bulletins de sécurité publiés par Elastic, permettent de neutraliser les failles identifiées et de renforcer la résilience des systèmes.
Procédure à suivre
Les organisations utilisant les versions concernées doivent :
- Identifier les instances exposées au sein de leur parc informatique ;
- Télécharger et déployer les correctifs correspondants depuis les sources officielles ;
- Vérifier l'application effective des mises à jour sur l'ensemble des nœuds concernés ;
- Surveiller les éventuelles anomalies post-correction et signaler toute activité suspecte.
Documentation et références
Les bulletins de sécurité publiés par Elastic fournissent les informations techniques nécessaires à la résolution des vulnérabilités. Ces documents, référencés par le CERT-FR, constituent la source officielle pour l'obtention des correctifs.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.