GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur les solutions Elastic : mise à jour urgente requise

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques identifiées dans plusieurs solutions de la suite Elastic. Ces failles, documentées dans les bulletins de sécurité de l’éditeur, impactent directement l’intégrité, la confidentialité et la disponibilité des données des systèmes concernés.

Portée des vulnérabilités et risques associés

Les produits affectés incluent Elastic Defend, Elasticsearch, Fleet Server et Kibana, avec des versions spécifiques exposées à des risques variés :

  • Atteinte à l’intégrité des données ;
  • Atteinte à la confidentialité des données ;
  • Contournement des politiques de sécurité ;
  • Déni de service à distance.

Systèmes concernés et versions vulnérables

Les versions antérieures aux correctifs suivants sont exposées :

  • Elastic Defend : versions 9.3.x inférieures à 9.3.2, versions 9.x inférieures à 9.2.7, versions postérieures à 8.6.x inférieures à 8.19.13 ;
  • Elasticsearch : versions 7.x inférieures à 7.17.24, versions 8.x inférieures à 8.19.17, versions 9.4.x inférieures à 9.4.3, versions 9.x inférieures à 9.3.5 ;
  • Fleet Server : versions 8.x inférieures à 8.19.15, versions 9.x inférieures à 9.3.4 ;
  • Kibana : versions 7.x inférieures à 7.17.15, versions 8.17.x inférieures à 8.17.2, versions 8.18.x inférieures à 8.18.9, versions 8.19.x inférieures à 8.19.17, versions 8.x inférieures à 8.16.3, versions 9.x inférieures à 9.0.8, 9.1.6, 9.3.6 ou 9.4.3.

Recommandations et actions prioritaires

Les organisations utilisant ces solutions doivent impérativement appliquer les correctifs publiés par Elastic pour neutraliser les risques identifiés. Les bulletins de sécurité de l’éditeur détaillent les mesures correctives à mettre en œuvre sans délai. Une revue des versions déployées et une planification des mises à jour sont fortement conseillées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres