GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur Progress Telerik : risques critiques et correctifs urgents

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques identifiées dans Progress Telerik UI pour AJAX, un framework largement déployé pour le développement d'applications web.

Risques identifiés et vecteurs d'attaque

Les failles détectées exposent les systèmes à des menaces multiples, notamment :

  • Exécution de code arbitraire à distance, permettant une prise de contrôle complète des serveurs ciblés ;
  • Atteinte à la confidentialité des données, avec risque de fuite d'informations sensibles ;
  • Déni de service à distance, paralysant les services exposés ;
  • Contournement des politiques de sécurité, facilitant l'escalade des privilèges ;
  • Falsification de requêtes côté serveur (SSRF), ouvrant la porte à des attaques en profondeur ;
  • Atteinte à l'intégrité des données, avec possibilité de modification frauduleuse des contenus.

Systèmes concernés et versions vulnérables

Les versions antérieures à 2026.2.708 (2026 Q2 SP1) de Progress Telerik UI pour AJAX sont affectées par ces vulnérabilités. Les organisations utilisant ce framework doivent procéder à une mise à jour immédiate pour neutraliser les risques.

Mesures correctives et recommandations

Le CERT-FR recommande aux administrateurs et responsables sécurité de :

  • Appliquer sans délai les correctifs publiés par l'éditeur Progress, disponibles dans le bulletin de sécurité du 22 juillet 2026 ;
  • Vérifier l'absence de traces d'exploitation malveillante sur les systèmes concernés ;
  • Renforcer les contrôles d'accès et les mécanismes de journalisation pour détecter toute activité suspecte ;
  • Sensibiliser les équipes techniques aux risques liés à ces vulnérabilités et aux bonnes pratiques de réponse aux incidents.

Documentation et références techniques

Les détails techniques des vulnérabilités, ainsi que les correctifs associés, sont disponibles dans les bulletins de sécurité Progress et les enregistrements CVE correspondants. Les équipes en charge de la cybersécurité sont invitées à consulter ces ressources pour une analyse approfondie et une application ciblée des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres