GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Microsoft : vulnérabilités critiques dans PowerShell et Malware Protection Engine

ANSSI / CERT-FR — Alertes & avis

Contexte et risques identifiés

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques touchant plusieurs produits Microsoft. Ces failles exposent les systèmes à des risques majeurs, notamment l'exécution de code arbitraire à distance et l'élévation non autorisée de privilèges.

Systèmes et composants concernés

  • Microsoft Malware Protection Engine : versions non corrigées exposées aux attaques.
  • PowerShell : versions antérieures à 7.4.19.0, 7.5.10.0 et 7.6.5 sont vulnérables.

Recommandations et actions prioritaires

Les organisations doivent impérativement appliquer les correctifs mis à disposition par Microsoft pour neutraliser ces vulnérabilités. Une revue des politiques de sécurité et une vérification des mises à jour sont recommandées afin d'éviter toute exploitation malveillante.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres