Veille réglementaire
Alertes de sécurité majeures sur les solutions Netgate : risques critiques identifiés
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Netgate, notamment les versions pfSense CE antérieures à 2.9.0 et pfSense Plus antérieures à 26.07.
Nature des risques identifiés
Les failles détectées exposent les infrastructures à des menaces majeures, parmi lesquelles :
- Exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle des systèmes concernés ;
- Atteinte à la confidentialité des données, avec un risque de fuite d'informations sensibles ;
- Atteinte à l'intégrité des données, susceptible d'entraîner des modifications non autorisées ;
- Injection de code indirecte à distance (XSS), exploitable pour des attaques par rebond.
Mesures recommandées
L'éditeur Netgate a publié une série de bulletins de sécurité détaillant les correctifs à appliquer pour chaque vulnérabilité identifiée. Les organisations utilisant les versions impactées sont invitées à se référer aux documents techniques suivants :
- pfSense-SA-26_06 à pfSense-SA-26_21, couvrant l'ensemble des failles détectées.
Une mise à jour immédiate des systèmes est fortement recommandée afin de neutraliser les risques associés à ces vulnérabilités.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.