GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Palo Alto Networks : risques critiques et correctifs urgents

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence concernant plusieurs vulnérabilités critiques affectant les solutions de cybersécurité de Palo Alto Networks. Ces failles, identifiées sous des références CVE multiples, exposent les infrastructures concernées à des risques majeurs pour leur intégrité, leur confidentialité et leur disponibilité.

Portée des vulnérabilités et systèmes impactés

Les produits concernés par ces vulnérabilités incluent notamment :

  • Les versions non corrigées de PAN-OS (notamment les branches 10.2.x et 11.1.x) ;
  • Les applications GlobalProtect (Windows, macOS et Linux) dans leurs versions antérieures aux correctifs récents ;
  • Les solutions Prisma Access et Prisma Browser, ainsi que les agents associés ;
  • Les environnements Cloud NGFW non mis à jour.

Risques identifiés et impacts potentiels

Les vulnérabilités en question permettent à un attaquant distant de :

  • Provoquer une exécution de code arbitraire, compromettant ainsi le contrôle des systèmes ;
  • Obtenir une élévation de privilèges, facilitant l’accès à des ressources sensibles ;
  • Déclencher un déni de service à distance, perturbant le fonctionnement des services ;
  • Contourner les politiques de sécurité mises en place ;
  • Altérer l’intégrité ou la confidentialité des données traitées.

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande aux organisations concernées de :

  • Consulter sans délai le bulletin de sécurité de Palo Alto Networks pour identifier les correctifs applicables à leur environnement ;
  • Appliquer les mises à jour disponibles pour les produits concernés, en priorisant les versions les plus récentes ;
  • Vérifier l’absence de versions vulnérables dans leur parc informatique, notamment pour les solutions en production ;
  • Renforcer les mécanismes de surveillance et de détection des activités suspectes.

Documentation et références

Les organisations sont invitées à se référer aux documents officiels de Palo Alto Networks pour obtenir les correctifs et les détails techniques des vulnérabilités, disponibles via les liens dédiés dans le bulletin du CERT-FR.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres