Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Apache Tomcat
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant Apache Tomcat. Ces failles, identifiées dans plusieurs versions du serveur d’applications, exposent les infrastructures à des risques majeurs.
Risques identifiés
- Déni de service à distance : possibilité pour un attaquant d’interrompre le fonctionnement normal des services hébergés.
- Contournement de la politique de sécurité : exploitation des failles pour outrepasser les mécanismes de protection configurés.
Systèmes concernés
Les versions de Tomcat 10.1.x antérieures à la release 10.1.59 sont vulnérables. Aucune autre branche de versions n’est mentionnée dans l’avis.
Recommandations
Le CERT-FR préconise de se référer au bulletin de sécurité de l’éditeur pour appliquer les correctifs disponibles. Une mise à jour immédiate des instances concernées est fortement recommandée afin de neutraliser les risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.