GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Palo Alto Networks : 24 vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant 24 vulnérabilités impactant les solutions Palo Alto Networks. Ces failles, dont certaines sont classées comme critiques, exposent les systèmes à des risques majeurs tels que l'exécution de code arbitraire à distance, l'élévation de privilèges, le déni de service ou encore la falsification de requêtes côté serveur.

Systèmes et versions concernés

Les produits suivants sont affectés par ces vulnérabilités :

  • Cortex XDR Broker VM : versions antérieures à 31.0.58
  • PAN-OS : versions 10.2.0 antérieures à 10.2.18-h8, versions 11.1.0 antérieures à 11.1.4-h35, versions 11.1.x antérieures à 11.1.16, versions 11.2.x antérieures à 11.2.13, versions 12.1.x antérieures à 12.1.8
  • Prisma Access : versions 10.2.x antérieures à 10.2.10-h39, versions 11.2.x antérieures à 11.2.7-h18, versions 12.1.x antérieures à 12.1.8
  • Prisma Access Agent : sans les derniers correctifs de sécurité
  • Prisma Browser : versions antérieures à 150.33.2.46

Risques identifiés

Les vulnérabilités recensées peuvent entraîner :

  • Une atteinte à l'intégrité des données
  • Une atteinte à la confidentialité des données
  • Un contournement de la politique de sécurité
  • Un déni de service à distance
  • Une exécution de code arbitraire à distance
  • Une falsification de requêtes côté serveur (SSRF)
  • Une injection de code indirecte à distance (XSS)
  • Une élévation de privilèges

Recommandations et actions à mener

Palo Alto Networks a publié des correctifs pour l'ensemble des vulnérabilités identifiées. Les organisations utilisant les solutions concernées doivent :

  • Appliquer sans délai les mises à jour de sécurité disponibles via les bulletins officiels de l'éditeur.
  • Vérifier la conformité des versions installées par rapport aux seuils de correction indiqués.
  • Surveiller les alertes du CERT-FR et de l'éditeur pour anticiper d'éventuelles nouvelles vulnérabilités.

Documentation et références

Les bulletins de sécurité détaillés, incluant les identifiants CVE associés, sont disponibles sur la plateforme dédiée de Palo Alto Networks. Les organisations sont invitées à consulter ces ressources pour obtenir les correctifs et les instructions d'application.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres