Veille réglementaire
Alertes de sécurité Microsoft : vulnérabilités critiques dans PowerShell et Malware Protection Engine
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques touchant plusieurs produits Microsoft. Ces failles exposent les systèmes à des risques majeurs, notamment l'exécution de code arbitraire à distance et l'élévation non autorisée de privilèges.
Systèmes et composants concernés
- Microsoft Malware Protection Engine : versions non corrigées exposées aux attaques.
- PowerShell : versions antérieures à 7.4.19.0, 7.5.10.0 et 7.6.5 sont vulnérables.
Recommandations et actions prioritaires
Les organisations doivent impérativement appliquer les correctifs mis à disposition par Microsoft pour neutraliser ces vulnérabilités. Une revue des politiques de sécurité et une vérification des mises à jour sont recommandées afin d'éviter toute exploitation malveillante.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.