Veille réglementaire
Alertes de sécurité critiques sur les solutions Elastic : mise à jour urgente requise
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques identifiées dans plusieurs solutions de la suite Elastic. Ces failles, documentées dans les bulletins de sécurité de l’éditeur, impactent directement l’intégrité, la confidentialité et la disponibilité des données des systèmes concernés.
Portée des vulnérabilités et risques associés
Les produits affectés incluent Elastic Defend, Elasticsearch, Fleet Server et Kibana, avec des versions spécifiques exposées à des risques variés :
- Atteinte à l’intégrité des données ;
- Atteinte à la confidentialité des données ;
- Contournement des politiques de sécurité ;
- Déni de service à distance.
Systèmes concernés et versions vulnérables
Les versions antérieures aux correctifs suivants sont exposées :
- Elastic Defend : versions 9.3.x inférieures à 9.3.2, versions 9.x inférieures à 9.2.7, versions postérieures à 8.6.x inférieures à 8.19.13 ;
- Elasticsearch : versions 7.x inférieures à 7.17.24, versions 8.x inférieures à 8.19.17, versions 9.4.x inférieures à 9.4.3, versions 9.x inférieures à 9.3.5 ;
- Fleet Server : versions 8.x inférieures à 8.19.15, versions 9.x inférieures à 9.3.4 ;
- Kibana : versions 7.x inférieures à 7.17.15, versions 8.17.x inférieures à 8.17.2, versions 8.18.x inférieures à 8.18.9, versions 8.19.x inférieures à 8.19.17, versions 8.x inférieures à 8.16.3, versions 9.x inférieures à 9.0.8, 9.1.6, 9.3.6 ou 9.4.3.
Recommandations et actions prioritaires
Les organisations utilisant ces solutions doivent impérativement appliquer les correctifs publiés par Elastic pour neutraliser les risques identifiés. Les bulletins de sécurité de l’éditeur détaillent les mesures correctives à mettre en œuvre sans délai. Une revue des versions déployées et une planification des mises à jour sont fortement conseillées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.