Veille réglementaire
Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques touchant des produits IBM. Ces failles, identifiées dans des solutions logicielles et systèmes d'exploitation, exposent les organisations à des risques majeurs d'atteinte à l'intégrité et à la confidentialité des données.
Risques identifiés et vecteurs d'exploitation
Les vulnérabilités recensées permettent notamment :
- L'exécution de code arbitraire à distance,
- Une élévation de privilèges non autorisée,
- Un déni de service à distance,
- Des attaques par injection (SQL, XSS, SSRF),
- Une falsification de requêtes côté serveur.
Systèmes et versions concernés
Les produits IBM suivants sont impactés, sous réserve de l'absence des correctifs de sécurité les plus récents :
- Systèmes d'exploitation : AIX versions 7.2 et 7.3, PowerVM VIOS version 4.1,
- Solutions de gestion de bases de données : Informix Dynamic Server versions 12.10.x à 14.10.x (antérieures à 14.10.xC13W13) et versions 15.0.x (antérieures à 15.0.1.13),
- Plateformes middleware : WebSphere Remote Server versions 8.5, 9.0 et 9.1, WebSphere Hybrid Edition version 5.1, WebSphere Service Registry and Repository version 8.5,
- Outils de monitoring : Tivoli Composite Application Manager for Application Diagnostics version 7.1.0, Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4,
- Solutions de sécurité : QRadar Log Source Management App versions antérieures à 7.0.17.
Mesures recommandées
IBM a publié des correctifs pour l'ensemble des vulnérabilités signalées. Les organisations utilisant les produits concernés doivent :
- Identifier les versions installées et vérifier leur conformité aux exigences de sécurité,
- Appliquer les correctifs disponibles via les bulletins de sécurité IBM référencés,
- Renforcer la surveillance des systèmes exposés et des flux réseau associés,
- Évaluer l'impact potentiel sur les processus métiers critiques.
Documentation et références
Les bulletins de sécurité IBM détaillent les correctifs applicables pour chaque produit concerné. Les entreprises sont invitées à consulter les ressources suivantes pour une mise à jour immédiate :
- Bulletins de sécurité IBM (références multiples),
- Identifiants CVE associés aux vulnérabilités (liste exhaustive disponible dans l'avis du CERT-FR).
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.