Veille réglementaire
Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis
Contexte et périmètre des vulnérabilités
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités identifiées dans les produits IBM. Ces failles, documentées dans des bulletins de sécurité récents, concernent des composants logiciels largement déployés dans les infrastructures critiques.
Risques identifiés et impacts potentiels
Les vulnérabilités en question exposent les systèmes à des menaces majeures, notamment :
- Exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle d'un système vulnérable ;
- Élévation de privilèges, offrant la possibilité d'obtenir des droits administratifs non autorisés ;
- Déni de service à distance, susceptible de paralyser des services essentiels ;
- Atteintes à l'intégrité et à la confidentialité des données, avec des risques de falsification ou d'extraction d'informations sensibles ;
- Contournement des politiques de sécurité et injection de code indirecte (XSS) ou falsification de requêtes côté serveur (SSRF).
Produits IBM concernés et versions vulnérables
Les solutions IBM impactées incluent, sans s'y limiter :
- Db2 : versions 11.5 et 12.1 non corrigées ;
- QRadar App SDK : versions antérieures à 2.2.6 ;
- WebSphere Application Server : versions 9.x non mises à jour (inférieures à 9.0.5.29) et versions Liberty antérieures à 26.0.0.9 ;
- WebSphere eXtreme Scale : versions 8.6.2.x non corrigées (hors correctif PH72363 iFix) ;
- WebSphere Service Registry and Repository Studio : versions antérieures à V8.5.6.3_IJ59344.
Recommandations et actions prioritaires
Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité de :
- Consulter sans délai les bulletins de sécurité IBM référencés pour identifier les correctifs applicables ;
- Appliquer les mises à jour de sécurité disponibles, en priorisant les environnements exposés à des risques critiques ;
- Vérifier la conformité des configurations et renforcer les mesures de protection complémentaires (segmentation réseau, restrictions d'accès, etc.) ;
- Surveiller activement les alertes de sécurité et les CVE associées pour anticiper d'éventuelles nouvelles vulnérabilités.
Références et ressources utiles
Les administrateurs sont invités à se référer aux bulletins de sécurité IBM suivants pour obtenir les correctifs et instructions détaillées :
- Bulletins IBM 7279461, 7282872, 7282946, 7282947, 7282949, 7282868, 7283290, 7277422, 7283488, 7283489, 7283567.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.