GRACES.community
← Média

Veille réglementaire

Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques touchant des produits IBM. Ces failles, identifiées dans des solutions logicielles et systèmes d'exploitation, exposent les organisations à des risques majeurs d'atteinte à l'intégrité et à la confidentialité des données.

Risques identifiés et vecteurs d'exploitation

Les vulnérabilités recensées permettent notamment :

  • L'exécution de code arbitraire à distance,
  • Une élévation de privilèges non autorisée,
  • Un déni de service à distance,
  • Des attaques par injection (SQL, XSS, SSRF),
  • Une falsification de requêtes côté serveur.

Systèmes et versions concernés

Les produits IBM suivants sont impactés, sous réserve de l'absence des correctifs de sécurité les plus récents :

  • Systèmes d'exploitation : AIX versions 7.2 et 7.3, PowerVM VIOS version 4.1,
  • Solutions de gestion de bases de données : Informix Dynamic Server versions 12.10.x à 14.10.x (antérieures à 14.10.xC13W13) et versions 15.0.x (antérieures à 15.0.1.13),
  • Plateformes middleware : WebSphere Remote Server versions 8.5, 9.0 et 9.1, WebSphere Hybrid Edition version 5.1, WebSphere Service Registry and Repository version 8.5,
  • Outils de monitoring : Tivoli Composite Application Manager for Application Diagnostics version 7.1.0, Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4,
  • Solutions de sécurité : QRadar Log Source Management App versions antérieures à 7.0.17.

Mesures recommandées

IBM a publié des correctifs pour l'ensemble des vulnérabilités signalées. Les organisations utilisant les produits concernés doivent :

  • Identifier les versions installées et vérifier leur conformité aux exigences de sécurité,
  • Appliquer les correctifs disponibles via les bulletins de sécurité IBM référencés,
  • Renforcer la surveillance des systèmes exposés et des flux réseau associés,
  • Évaluer l'impact potentiel sur les processus métiers critiques.

Documentation et références

Les bulletins de sécurité IBM détaillent les correctifs applicables pour chaque produit concerné. Les entreprises sont invitées à consulter les ressources suivantes pour une mise à jour immédiate :

  • Bulletins de sécurité IBM (références multiples),
  • Identifiants CVE associés aux vulnérabilités (liste exhaustive disponible dans l'avis du CERT-FR).

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres