Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Axis
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à l'existence de multiples vulnérabilités dans les solutions développées par Axis Communications. Ces failles, documentées par l'éditeur, concernent plusieurs composants logiciels et matériels, dont certains versions antérieures à des correctifs récents.
Nature des vulnérabilités et risques associés
Les vulnérabilités identifiées exposent les systèmes concernés à des menaces critiques, notamment :
- L'exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle partiel ou total d'un équipement ;
- Une élévation de privilèges, offrant la possibilité de contourner les restrictions d'accès définies ;
- Un déni de service à distance, susceptible d'entraîner l'indisponibilité temporaire ou définitive des services ;
- Un contournement de la politique de sécurité, fragilisant les mécanismes de protection en place.
Systèmes et versions concernés
Les produits Axis suivants sont impactés par ces vulnérabilités :
- Active Track, pour les versions antérieures à 12.11.44 ;
- Axis File Player, pour les versions antérieures à 3.1.9.0 ;
- AXIS OS LTS 2024, pour les versions antérieures à 11.11.207 ;
- Signed media verifier, pour les versions antérieures à 1.0.2 ;
- Signed-Video-Framework, pour les versions antérieures à 2.3.5.
Recommandations et actions prioritaires
Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs mis à disposition par l'éditeur Axis Communications. Ces mises à jour, disponibles via les bulletins de sécurité publiés, permettent de corriger les failles identifiées et de renforcer la résilience des infrastructures concernées.
Il est également conseillé de procéder à une revue des configurations actuelles afin d'identifier les équipements potentiellement exposés et de prioriser leur mise à jour. En complément, une surveillance accrue des journaux d'événements et des flux réseau est recommandée pour détecter d'éventuelles tentatives d'exploitation.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.