GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur les solutions Elastic : correctifs urgents requis

ANSSI / CERT-FR — Alertes & avis

Contexte et risques identifiés

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis signalant l'existence de plusieurs vulnérabilités dans les solutions Elasticsearch et Kibana. Ces failles, dont certaines sont classées comme critiques, exposent les infrastructures à des menaces variées :

  • Atteinte à l'intégrité des données manipulées ;
  • Compromission de la confidentialité des informations stockées ;
  • Possibilité de contournement des politiques de sécurité en place ;
  • Exécution de dénis de service à distance ;
  • Falsification de requêtes côté serveur (SSRF).

Systèmes concernés et versions impactées

Les vulnérabilités impactent les versions suivantes des produits Elastic :

  • Elasticsearch :
    • Versions 8.x antérieures à 8.19.19 ;
    • Versions 9.4.x antérieures à 9.4.4 ;
    • Versions 9.x antérieures à 9.3.8.
  • Kibana :
    • Versions 8.x antérieures à 8.19.19 ;
    • Versions 9.4.x antérieures à 9.4.4 ;
    • Versions 9.x antérieures à 9.3.8.

Mesures recommandées par les autorités

Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs mis à disposition par l'éditeur. Ces correctifs, détaillés dans les bulletins de sécurité publiés par Elastic, permettent de neutraliser les failles identifiées et de renforcer la résilience des systèmes.

Procédure à suivre

Les organisations utilisant les versions concernées doivent :

  • Identifier les instances exposées au sein de leur parc informatique ;
  • Télécharger et déployer les correctifs correspondants depuis les sources officielles ;
  • Vérifier l'application effective des mises à jour sur l'ensemble des nœuds concernés ;
  • Surveiller les éventuelles anomalies post-correction et signaler toute activité suspecte.

Documentation et références

Les bulletins de sécurité publiés par Elastic fournissent les informations techniques nécessaires à la résolution des vulnérabilités. Ces documents, référencés par le CERT-FR, constituent la source officielle pour l'obtention des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres