Veille réglementaire
Alertes de sécurité IBM : multiples vulnérabilités critiques affectant plusieurs produits
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités critiques affectant divers produits IBM. Ces failles, identifiées dans les bulletins de sécurité de l'éditeur, exposent les infrastructures à des risques majeurs pour la sécurité des systèmes d'information.
Risques identifiés
- Atteinte à l'intégrité et à la confidentialité des données
- Contournement des politiques de sécurité
- Exécution de code arbitraire à distance
- Élévation de privilèges non autorisée
- Déni de service à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
Produits IBM concernés
Les vulnérabilités impactent les versions antérieures aux suivantes :
- Db2 Big SQL on IBM Software Hub : versions < 5.4
- Db2 Genius Hub : versions < 1.1.3
- SOAR QRadar Plugin App : versions < 5.6.5
- WebSphere Application Server Liberty : versions < 26.0.0.8
- WebSphere Application Server : versions 8.x < 8.5.5.31 et versions 9.x < 9.0.5.29
- WebSphere Remote Server : versions 8.5.x < 8.5.5.31 et versions 9.x < 9.0.5.29
Recommandations et actions à mener
Les organisations utilisant ces produits IBM doivent appliquer sans délai les correctifs publiés par l'éditeur. Chaque bulletin de sécurité IBM détaille les mesures correctives spécifiques à mettre en œuvre pour neutraliser les vulnérabilités identifiées.
Il est également recommandé de :
- Vérifier la version des produits installés et identifier les systèmes exposés
- Prioriser les correctifs en fonction des risques opérationnels et de criticité
- Surveiller les mises à jour ultérieures de l'éditeur pour les nouvelles vulnérabilités
- Renforcer les contrôles de sécurité autour des environnements concernés
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.