Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Azure Linux
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence concernant plusieurs vulnérabilités affectant Microsoft Azure Linux. Ces failles, dont la nature exacte n’est pas détaillée par l’éditeur, exposent les systèmes à des risques de compromission non négligeables.
Composants logiciels concernés
Les versions antérieures aux correctifs suivants sont vulnérables :
- dhcpcd : versions inférieures à 10.0.8-4
- libssh2 : versions inférieures à 1.11.1-4
- nmap : versions inférieures à 7.95-4
- perl-Bytes-Random-Secure : versions inférieures à 0.29-22
- qemu : versions inférieures à 9.1.0-10
- runc : versions inférieures à 1.3.6-1
- tmux : versions inférieures à 3.4-2
- util-linux : versions inférieures à 2.40.2-5
Recommandations et actions prioritaires
L’absence de précision sur la nature des risques ne doit pas minimiser l’urgence de la situation. Les organisations utilisant Microsoft Azure Linux sont invitées à :
- Consulter sans délai le bulletin de sécurité de l’éditeur pour identifier les correctifs applicables à leur environnement.
- Appliquer les mises à jour disponibles pour les composants listés, en priorisant les environnements critiques ou exposés.
- Mettre en place des mesures de surveillance renforcée pour détecter toute activité suspecte post-correction.
- Documenter les actions entreprises afin de garantir la traçabilité des interventions.
Références et suivi
Les bulletins de sécurité associés à ces vulnérabilités sont disponibles via les liens officiels de Microsoft. Les identifiants CVE pertinents ont été référencés pour un suivi technique approfondi.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.