Veille réglementaire
Alertes de sécurité majeures sur les solutions Palo Alto Networks : risques critiques et correctifs urgents
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence concernant plusieurs vulnérabilités critiques affectant les solutions de cybersécurité de Palo Alto Networks. Ces failles, identifiées sous des références CVE multiples, exposent les infrastructures concernées à des risques majeurs pour leur intégrité, leur confidentialité et leur disponibilité.
Portée des vulnérabilités et systèmes impactés
Les produits concernés par ces vulnérabilités incluent notamment :
- Les versions non corrigées de PAN-OS (notamment les branches 10.2.x et 11.1.x) ;
- Les applications GlobalProtect (Windows, macOS et Linux) dans leurs versions antérieures aux correctifs récents ;
- Les solutions Prisma Access et Prisma Browser, ainsi que les agents associés ;
- Les environnements Cloud NGFW non mis à jour.
Risques identifiés et impacts potentiels
Les vulnérabilités en question permettent à un attaquant distant de :
- Provoquer une exécution de code arbitraire, compromettant ainsi le contrôle des systèmes ;
- Obtenir une élévation de privilèges, facilitant l’accès à des ressources sensibles ;
- Déclencher un déni de service à distance, perturbant le fonctionnement des services ;
- Contourner les politiques de sécurité mises en place ;
- Altérer l’intégrité ou la confidentialité des données traitées.
Mesures correctives et recommandations
Pour atténuer ces risques, le CERT-FR recommande aux organisations concernées de :
- Consulter sans délai le bulletin de sécurité de Palo Alto Networks pour identifier les correctifs applicables à leur environnement ;
- Appliquer les mises à jour disponibles pour les produits concernés, en priorisant les versions les plus récentes ;
- Vérifier l’absence de versions vulnérables dans leur parc informatique, notamment pour les solutions en production ;
- Renforcer les mécanismes de surveillance et de détection des activités suspectes.
Documentation et références
Les organisations sont invitées à se référer aux documents officiels de Palo Alto Networks pour obtenir les correctifs et les détails techniques des vulnérabilités, disponibles via les liens dédiés dans le bulletin du CERT-FR.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.