Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Azure Linux
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités affectant l'environnement Microsoft Azure Linux. Ces failles, dont la nature exacte n'a pas été détaillée par l'éditeur, exposent les systèmes à des risques non précisés.
Systèmes concernés et versions impactées
Les vulnérabilités impactent spécifiquement les noyaux azl3 kernel 6.6.143.1-1 et toutes les versions antérieures à 6.6.144.1-1. Aucune information complémentaire n'a été communiquée quant à la criticité ou aux vecteurs d'exploitation.
Recommandations et actions prioritaires
Face à ce risque, le CERT-FR recommande aux administrateurs système et aux responsables sécurité de :
- Consulter sans délai les bulletins de sécurité publiés par Microsoft pour identifier les correctifs applicables ;
- Appliquer les mises à jour disponibles dès leur validation en environnement de test ;
- Surveiller activement les logs et les alertes de sécurité pour détecter toute activité suspecte.
Références et documentation technique
Les bulletins de sécurité associés à ces vulnérabilités sont accessibles via les liens suivants :
- CVE-2026-52909
- CVE-2026-52928
- CVE-2026-53138
- CVE-2026-53151
- CVE-2026-53157
- CVE-2026-53163
- CVE-2026-53325
- CVE-2026-53361
- CVE-2026-53362
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.