GRACES.community
← Média

Veille réglementaire

Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise et de Réponse aux Incidents de Sécurité des Systèmes d’Information (CERT-FR) a publié un avis d’urgence concernant plusieurs vulnérabilités critiques affectant des solutions IBM. Ces failles, identifiées dans différents produits, exposent les infrastructures à des risques majeurs, notamment :

  • Exécution de code arbitraire à distance ;
  • Déni de service à distance ;
  • Atteinte à l’intégrité des données ;
  • Contournement de la politique de sécurité.

Produits IBM concernés et versions vulnérables

Les vulnérabilités impactent les produits suivants, selon les versions précisées :

  • DB2 Query Management Facility pour z/OS :
    • Versions 12.2.0.5 sans correctif de sécurité ;
    • Versions 13.1 sans correctif de sécurité ;
    • Versions 13.1.1 à 13.1.3 sans correctif de sécurité.
  • QRadar SIEM :
    • Versions 7.5.x antérieures à 7.5.0 UP16 ;
    • Versions 7.6.x antérieures à 7.6.0 FP3.
  • Sterling Connect:Direct pour Microsoft Windows :
    • Versions 6.3.x antérieures à 6.3.0.6_iFix076 ;
    • Versions 6.4.x antérieures à 6.4.0.5_iFix012.

Recommandations et actions prioritaires

Pour atténuer ces risques, le CERT-FR recommande aux organisations utilisant ces produits IBM de :

  • Identifier les versions installées et vérifier leur exposition aux vulnérabilités ;
  • Appliquer sans délai les correctifs de sécurité publiés par IBM ;
  • Surveiller les mises à jour des bulletins de sécurité IBM pour les versions ultérieures ;
  • Renforcer les mesures de sécurité réseau et limiter les accès aux systèmes concernés.

Les correctifs sont disponibles via les bulletins de sécurité IBM référencés dans l’avis du CERT-FR. Une gestion rigoureuse des versions et une application rapide des correctifs sont essentielles pour réduire l’exposition aux risques.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres