GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur Zabbix : vulnérabilités multiples à corriger en urgence

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence concernant plusieurs vulnérabilités critiques affectant le logiciel de supervision Zabbix. Ces failles, identifiées dans les versions 6.x antérieures à 6.0.48, 7.4.x antérieures à 7.4.13 et 7.x antérieures à 7.0.29, exposent les systèmes à des risques majeurs.

Risques identifiés et impacts potentiels

  • Atteinte à l’intégrité des données : modification non autorisée des informations traitées par Zabbix.
  • Atteinte à la confidentialité des données : exposition non maîtrisée des données sensibles surveillées par l’outil.
  • Déni de service à distance : interruption de service pouvant paralyser les infrastructures surveillées.
  • Injection de code indirecte à distance (XSS) : exécution de scripts malveillants via des vecteurs d’attaque ciblés.
  • Contournement de la politique de sécurité : exploitation des failles pour éluder les mesures de protection en place.

Mesures correctives et recommandations

L’éditeur de Zabbix a publié des correctifs dédiés pour chaque vulnérabilité identifiée. Les organisations utilisant des versions impactées sont invitées à appliquer sans délai les mises à jour disponibles via les bulletins de sécurité référencés. Une revue des configurations et une analyse des logs post-correction sont également préconisées pour s’assurer de l’efficacité des mesures.

Documentation et références techniques

Les bulletins de sécurité Zabbix suivants détaillent les correctifs à déployer :

  • ZBX-28067
  • ZBX-28068
  • ZBX-28069
  • ZBX-28070
  • ZBX-28071
  • ZBX-28072
  • ZBX-28073
  • ZBX-28074
  • ZBX-28075
  • ZBX-28076
  • ZBX-28077

Les identifiants CVE associés aux vulnérabilités sont également disponibles pour un suivi précis des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres