GRACES.community
← Média

Veille réglementaire

Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délai

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise Gouvernemental de Réponse aux Incidents de Sécurité Informatique (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant plusieurs produits de l’éditeur IBM. Ces failles, identifiées dans des composants logiciels largement déployés, exposent les infrastructures à des menaces majeures pour leur intégrité, leur confidentialité et leur disponibilité.

Risques identifiés et vecteurs d’attaque

Les vulnérabilités recensées permettent à un attaquant distant de compromettre les systèmes de manière variée :

  • Exécution de code arbitraire à distance : prise de contrôle des systèmes cibles.
  • Élévation de privilèges : obtention de droits administratifs non autorisés.
  • Déni de service à distance : interruption des services critiques.
  • Atteinte à l’intégrité et à la confidentialité des données : altération ou vol d’informations sensibles.
  • Contournement des politiques de sécurité : contournement des mécanismes de protection en place.
  • D’autres risques incluent des attaques par injection de code (XSS, CSRF), des falsifications de requêtes (SSRF) et des attaques par rebond.

Produits IBM concernés et versions vulnérables

Les solutions impactées couvrent un large éventail de technologies IBM, notamment :

  • Bases de données : Db2 (versions 11.5.x antérieures à 11.5.9 et 12.1.x antérieures à 12.1.4), Db2 Genius et Db2 Hub & Agentics (versions antérieures à 1.1.3).
  • Solutions de sécurité et de gestion des logs : QRadar User Behavior Analytics (versions antérieures à 6.0.0), QRadar Data Synchronization App (versions antérieures à 4.0.0), Security QRadar Log Management AQL Plugin (versions antérieures à 1.1.7).
  • Solutions de connectivité et transfert de fichiers : Sterling Connect:Direct (versions 6.3.x et 6.4.x pour Unix), Sterling Connect:Direct FTP+ (versions antérieures à 1.3.0.5), Sterling Connect:Direct Web Services (versions 6.3.x et 6.4.x).
  • Solutions de proxy et de serveurs d’applications : Sterling Secure Proxy (versions antérieures à 6.2.1.2 iFix02), WebSphere Application Server (versions 8.5.x et 9.0.x), WebSphere Application Server Liberty (versions antérieures à 26.0.0.8).

Mesures correctives et recommandations

IBM a publié des correctifs pour l’ensemble des vulnérabilités identifiées. Les organisations utilisant les produits concernés sont invitées à :

  • Consulter les bulletins de sécurité IBM associés à chaque référence de vulnérabilité.
  • Appliquer les correctifs disponibles sans délai, en priorisant les environnements critiques.
  • Vérifier la conformité des versions déployées par rapport aux seuils de sécurité définis par l’éditeur.
  • Renforcer les mécanismes de surveillance et de détection des intrusions pour limiter les risques résiduels.

Contexte et suivi des vulnérabilités

Les failles ont été signalées via plusieurs bulletins de sécurité IBM publiés entre le 10 et le 15 juillet. Leur criticité justifie une action immédiate, d’autant que certaines d’entre elles sont déjà exploitées dans des campagnes malveillantes. Le CERT-FR recommande une vigilance accrue et une coordination avec les équipes de sécurité internes pour une remédiation efficace.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres