Veille réglementaire
Alertes de sécurité critiques sur Microsoft Azure Linux : multiples vulnérabilités identifiées
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans l’environnement Microsoft Azure Linux. Ces failles, non spécifiées par l’éditeur, exposent les systèmes à des risques de compromission, sans qu’un niveau de criticité précis n’ait été communiqué.
Composants et versions concernés
- azl3 kernel : versions antérieures à 6.6.143.1-1
- azl3 libarchive : versions antérieures à 3.7.7-7
- azl3 libreswan : versions antérieures à 4.15-2
- azl3 libtiff : versions antérieures à 4.6.0-14
- azl3 nginx : versions antérieures à 1.28.3-7
Recommandations et actions prioritaires
Les organisations utilisant ces composants sur Microsoft Azure Linux sont invitées à appliquer sans délai les correctifs publiés par l’éditeur. Une vérification des versions installées et une planification des mises à jour sont essentielles pour atténuer les risques liés à ces vulnérabilités.
Suivi et gestion des correctifs
Le CERT-FR souligne l’importance de suivre les bulletins de sécurité Microsoft Azure Linux pour disposer des dernières informations sur les correctifs disponibles. Une gestion rigoureuse des versions permet de garantir la sécurité des infrastructures exploitant cet environnement.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.