Veille réglementaire
Alertes de sécurité critiques sur Progress MOVEit WAF : risques d'exécution de code et élévation de privilèges
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant le pare-feu applicatif (WAF) Progress MOVEit. Ces failles, documentées dans le bulletin de sécurité de l'éditeur du 24 juillet 2026, exposent les infrastructures concernées à des risques majeurs.
Impacts identifiés
- Exécution de code arbitraire à distance : possibilité pour un attaquant d'injecter et d'exécuter du code malveillant sur les systèmes vulnérables.
- Élévation de privilèges : risque de prise de contrôle partielle ou totale des droits d'accès au sein de l'environnement MOVEit WAF.
- Contournement des politiques de sécurité : affaiblissement des mécanismes de protection configurés, facilitant des attaques ultérieures.
Systèmes concernés
Les versions de MOVEit WAF antérieures à la 7.2.63.3 sont affectées par ces vulnérabilités. Les organisations utilisant cette solution doivent procéder à une mise à jour immédiate pour neutraliser les risques.
Recommandations prioritaires
Le CERT-FR et l'éditeur recommandent de se référer au bulletin de sécurité officiel pour appliquer les correctifs disponibles. Aucune solution alternative n'est mentionnée, soulignant l'urgence de la situation.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.