GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Axis

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à l'existence de multiples vulnérabilités dans les solutions développées par Axis Communications. Ces failles, documentées par l'éditeur, concernent plusieurs composants logiciels et matériels, dont certains versions antérieures à des correctifs récents.

Nature des vulnérabilités et risques associés

Les vulnérabilités identifiées exposent les systèmes concernés à des menaces critiques, notamment :

  • L'exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle partiel ou total d'un équipement ;
  • Une élévation de privilèges, offrant la possibilité de contourner les restrictions d'accès définies ;
  • Un déni de service à distance, susceptible d'entraîner l'indisponibilité temporaire ou définitive des services ;
  • Un contournement de la politique de sécurité, fragilisant les mécanismes de protection en place.

Systèmes et versions concernés

Les produits Axis suivants sont impactés par ces vulnérabilités :

  • Active Track, pour les versions antérieures à 12.11.44 ;
  • Axis File Player, pour les versions antérieures à 3.1.9.0 ;
  • AXIS OS LTS 2024, pour les versions antérieures à 11.11.207 ;
  • Signed media verifier, pour les versions antérieures à 1.0.2 ;
  • Signed-Video-Framework, pour les versions antérieures à 2.3.5.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs mis à disposition par l'éditeur Axis Communications. Ces mises à jour, disponibles via les bulletins de sécurité publiés, permettent de corriger les failles identifiées et de renforcer la résilience des infrastructures concernées.

Il est également conseillé de procéder à une revue des configurations actuelles afin d'identifier les équipements potentiellement exposés et de prioriser leur mise à jour. En complément, une surveillance accrue des journaux d'événements et des flux réseau est recommandée pour détecter d'éventuelles tentatives d'exploitation.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres