GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Tenable : risques d'exécution de code et d'injection SQL

ANSSI / CERT-FR — Alertes & avis

Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence concernant des vulnérabilités multiples identifiées dans les produits de l’éditeur Tenable. Ces failles, documentées dans les bulletins de sécurité tns-2026-20 et tns-2026-21, exposent les infrastructures concernées à des risques majeurs pour leur intégrité et leur sécurité.

Nature des vulnérabilités et impacts

Les vulnérabilités recensées permettent notamment à un attaquant de :

  • Provoquer une exécution de code arbitraire à distance, compromettant ainsi la confidentialité et la disponibilité des systèmes ;
  • Injecter du code SQL malveillant, ouvrant la porte à des fuites de données sensibles ou à une corruption des bases de données ;
  • Contourner les politiques de sécurité mises en place, réduisant l’efficacité des mécanismes de protection existants ;
  • Altérer l’intégrité des données stockées ou traitées par les solutions concernées.

Systèmes et versions affectés

Les composants vulnérables incluent :

  • Enclave Security, à l’exception des versions disposant du correctif SC202607.2 ;
  • Sensor Proxy, pour toutes les versions antérieures à la 1.4.2.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par Tenable. Ces mises à jour, disponibles dans les bulletins de sécurité de l’éditeur, permettent de neutraliser les vulnérabilités identifiées et de restaurer un niveau de protection conforme aux exigences actuelles.

Les organisations utilisant les solutions Tenable sont invitées à vérifier leur conformité aux dernières versions stables et à procéder aux mises à jour nécessaires dans les meilleurs délais.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres