Veille réglementaire
Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délai
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise Gouvernemental de Réponse aux Incidents de Sécurité Informatique (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant plusieurs produits de l’éditeur IBM. Ces failles, identifiées dans des composants logiciels largement déployés, exposent les infrastructures à des menaces majeures pour leur intégrité, leur confidentialité et leur disponibilité.
Risques identifiés et vecteurs d’attaque
Les vulnérabilités recensées permettent à un attaquant distant de compromettre les systèmes de manière variée :
- Exécution de code arbitraire à distance : prise de contrôle des systèmes cibles.
- Élévation de privilèges : obtention de droits administratifs non autorisés.
- Déni de service à distance : interruption des services critiques.
- Atteinte à l’intégrité et à la confidentialité des données : altération ou vol d’informations sensibles.
- Contournement des politiques de sécurité : contournement des mécanismes de protection en place.
- D’autres risques incluent des attaques par injection de code (XSS, CSRF), des falsifications de requêtes (SSRF) et des attaques par rebond.
Produits IBM concernés et versions vulnérables
Les solutions impactées couvrent un large éventail de technologies IBM, notamment :
- Bases de données : Db2 (versions 11.5.x antérieures à 11.5.9 et 12.1.x antérieures à 12.1.4), Db2 Genius et Db2 Hub & Agentics (versions antérieures à 1.1.3).
- Solutions de sécurité et de gestion des logs : QRadar User Behavior Analytics (versions antérieures à 6.0.0), QRadar Data Synchronization App (versions antérieures à 4.0.0), Security QRadar Log Management AQL Plugin (versions antérieures à 1.1.7).
- Solutions de connectivité et transfert de fichiers : Sterling Connect:Direct (versions 6.3.x et 6.4.x pour Unix), Sterling Connect:Direct FTP+ (versions antérieures à 1.3.0.5), Sterling Connect:Direct Web Services (versions 6.3.x et 6.4.x).
- Solutions de proxy et de serveurs d’applications : Sterling Secure Proxy (versions antérieures à 6.2.1.2 iFix02), WebSphere Application Server (versions 8.5.x et 9.0.x), WebSphere Application Server Liberty (versions antérieures à 26.0.0.8).
Mesures correctives et recommandations
IBM a publié des correctifs pour l’ensemble des vulnérabilités identifiées. Les organisations utilisant les produits concernés sont invitées à :
- Consulter les bulletins de sécurité IBM associés à chaque référence de vulnérabilité.
- Appliquer les correctifs disponibles sans délai, en priorisant les environnements critiques.
- Vérifier la conformité des versions déployées par rapport aux seuils de sécurité définis par l’éditeur.
- Renforcer les mécanismes de surveillance et de détection des intrusions pour limiter les risques résiduels.
Contexte et suivi des vulnérabilités
Les failles ont été signalées via plusieurs bulletins de sécurité IBM publiés entre le 10 et le 15 juillet. Leur criticité justifie une action immédiate, d’autant que certaines d’entre elles sont déjà exploitées dans des campagnes malveillantes. Le CERT-FR recommande une vigilance accrue et une coordination avec les équipes de sécurité internes pour une remédiation efficace.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.