GRACES.community
← Média

Veille réglementaire

Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Contexte et périmètre des vulnérabilités

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités identifiées dans les produits IBM. Ces failles, documentées dans des bulletins de sécurité récents, concernent des composants logiciels largement déployés dans les infrastructures critiques.

Risques identifiés et impacts potentiels

Les vulnérabilités en question exposent les systèmes à des menaces majeures, notamment :

  • Exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle d'un système vulnérable ;
  • Élévation de privilèges, offrant la possibilité d'obtenir des droits administratifs non autorisés ;
  • Déni de service à distance, susceptible de paralyser des services essentiels ;
  • Atteintes à l'intégrité et à la confidentialité des données, avec des risques de falsification ou d'extraction d'informations sensibles ;
  • Contournement des politiques de sécurité et injection de code indirecte (XSS) ou falsification de requêtes côté serveur (SSRF).

Produits IBM concernés et versions vulnérables

Les solutions IBM impactées incluent, sans s'y limiter :

  • Db2 : versions 11.5 et 12.1 non corrigées ;
  • QRadar App SDK : versions antérieures à 2.2.6 ;
  • WebSphere Application Server : versions 9.x non mises à jour (inférieures à 9.0.5.29) et versions Liberty antérieures à 26.0.0.9 ;
  • WebSphere eXtreme Scale : versions 8.6.2.x non corrigées (hors correctif PH72363 iFix) ;
  • WebSphere Service Registry and Repository Studio : versions antérieures à V8.5.6.3_IJ59344.

Recommandations et actions prioritaires

Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité de :

  • Consulter sans délai les bulletins de sécurité IBM référencés pour identifier les correctifs applicables ;
  • Appliquer les mises à jour de sécurité disponibles, en priorisant les environnements exposés à des risques critiques ;
  • Vérifier la conformité des configurations et renforcer les mesures de protection complémentaires (segmentation réseau, restrictions d'accès, etc.) ;
  • Surveiller activement les alertes de sécurité et les CVE associées pour anticiper d'éventuelles nouvelles vulnérabilités.

Références et ressources utiles

Les administrateurs sont invités à se référer aux bulletins de sécurité IBM suivants pour obtenir les correctifs et instructions détaillées :

  • Bulletins IBM 7279461, 7282872, 7282946, 7282947, 7282949, 7282868, 7283290, 7277422, 7283488, 7283489, 7283567.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres