Veille réglementaire
Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délai
ANSSI / CERT-FR — Alertes & avis
Contexte et origine de l'alerte
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques identifiées dans plusieurs solutions logicielles de l'éditeur IBM. Ces failles, documentées dans des bulletins de sécurité récents, exposent les infrastructures à des menaces majeures pour l'intégrité, la confidentialité et la disponibilité des données.
Nature des vulnérabilités et risques associés
Les vulnérabilités recensées permettent à un attaquant distant de compromettre les systèmes de multiples manières :
- Exécution de code arbitraire à distance : possibilité d'injecter et d'exécuter des instructions malveillantes sur les serveurs ciblés.
- Élévation de privilèges : risque de contourner les mécanismes d'authentification et d'obtenir des droits administratifs non autorisés.
- Déni de service à distance : perturbation ou interruption des services critiques exploitant les produits vulnérables.
- Atteintes à la confidentialité et à l'intégrité des données : exposition ou altération non autorisée des informations traitées par les systèmes concernés.
Produits IBM concernés et versions impactées
Les solutions suivantes sont affectées par ces vulnérabilités, selon les versions précisées :
- Db2 Bridge : versions antérieures à 1.1.5.1
- Db2 Developer Extension : versions 1.1.x antérieures à 1.1.2
- Informix Dynamic Server : versions 14.10.x antérieures à 14.10.xC13W13 et versions 15.0.x antérieures à 15.0.1.14
- QRadar SIEM : versions 7.5.x antérieures à 7.5.0 UP15 IF05 Hotfix 20260715231428 et versions 7.6.x antérieures à 7.6.0.2
- Sterling B2B Integrator et IBM Sterling File Gateway : versions 6.2.2.x antérieures à B2Bi 6.2.2.1
- Sterling Control Center : versions 6.3.1.0 antérieures à 6.3.1.0 iFix10 et versions 6.4.2.0 antérieures à 6.4.2.0 iFix06
- Sterling Order Management : version 10.0.2604.2 sans correctif de sécurité
- Tivoli Composite Application Manager for Application Diagnostics : version 7.1.0 sans correctifs
- WebSphere Application Server : versions 8.5 et 9.0 avec IBM SDK, Java Technology Edition antérieures à 8 Service Refresh 8 FP70 ; versions Liberty antérieures à 8 SR8 FP70
- WebSphere Automation : versions 1.12.x antérieures à 1.13.0
- WebSphere Hybrid Edition : version 5.1 sans correctifs
- WebSphere Service Registry and Repository : version 8.5 sans correctifs
Mesures recommandées par le CERT-FR
Face à ces risques, le CERT-FR recommande une action immédiate et prioritaire :
- Appliquer sans délai les correctifs de sécurité publiés par IBM pour les produits concernés, en se référant aux bulletins techniques dédiés.
- Vérifier la conformité des environnements aux versions sécurisées et s'assurer de l'absence de versions vulnérables en production.
- Renforcer la surveillance des systèmes impactés, notamment via des outils de détection d'intrusion et des audits de sécurité réguliers.
- Sensibiliser les équipes techniques aux risques liés à ces vulnérabilités et aux procédures de correction associées.
Références et ressources utiles
Les bulletins de sécurité IBM détaillant les correctifs et les procédures d'application sont disponibles directement auprès de l'éditeur. Ces documents constituent la source officielle pour la résolution des vulnérabilités identifiées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.