GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Apache Tomcat

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant Apache Tomcat. Ces failles, identifiées dans plusieurs versions du serveur d’applications, exposent les infrastructures à des risques majeurs.

Risques identifiés

  • Déni de service à distance : possibilité pour un attaquant d’interrompre le fonctionnement normal des services hébergés.
  • Contournement de la politique de sécurité : exploitation des failles pour outrepasser les mécanismes de protection configurés.

Systèmes concernés

Les versions de Tomcat 10.1.x antérieures à la release 10.1.59 sont vulnérables. Aucune autre branche de versions n’est mentionnée dans l’avis.

Recommandations

Le CERT-FR préconise de se référer au bulletin de sécurité de l’éditeur pour appliquer les correctifs disponibles. Une mise à jour immédiate des instances concernées est fortement recommandée afin de neutraliser les risques identifiés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIEDPB : Le Pool d'Experts (SPE) muscle les enquêtes RGPDCyber Act 2 & NIS 2 : L'avis EDPB/EDPS décryptéEDPB : consultation sur les Helpful Templates RGPD

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres