GRACES.community
← Média

Veille réglementaire

Alertes de sécurité IBM : multiples vulnérabilités critiques affectant plusieurs produits

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités critiques affectant divers produits IBM. Ces failles, identifiées dans les bulletins de sécurité de l'éditeur, exposent les infrastructures à des risques majeurs pour la sécurité des systèmes d'information.

Risques identifiés

  • Atteinte à l'intégrité et à la confidentialité des données
  • Contournement des politiques de sécurité
  • Exécution de code arbitraire à distance
  • Élévation de privilèges non autorisée
  • Déni de service à distance
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)

Produits IBM concernés

Les vulnérabilités impactent les versions antérieures aux suivantes :

  • Db2 Big SQL on IBM Software Hub : versions < 5.4
  • Db2 Genius Hub : versions < 1.1.3
  • SOAR QRadar Plugin App : versions < 5.6.5
  • WebSphere Application Server Liberty : versions < 26.0.0.8
  • WebSphere Application Server : versions 8.x < 8.5.5.31 et versions 9.x < 9.0.5.29
  • WebSphere Remote Server : versions 8.5.x < 8.5.5.31 et versions 9.x < 9.0.5.29

Recommandations et actions à mener

Les organisations utilisant ces produits IBM doivent appliquer sans délai les correctifs publiés par l'éditeur. Chaque bulletin de sécurité IBM détaille les mesures correctives spécifiques à mettre en œuvre pour neutraliser les vulnérabilités identifiées.

Il est également recommandé de :

  • Vérifier la version des produits installés et identifier les systèmes exposés
  • Prioriser les correctifs en fonction des risques opérationnels et de criticité
  • Surveiller les mises à jour ultérieures de l'éditeur pour les nouvelles vulnérabilités
  • Renforcer les contrôles de sécurité autour des environnements concernés

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres