Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Edge
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la présence de multiples vulnérabilités dans le navigateur Microsoft Edge. Ces failles, identifiées par des numéros de référence CVE, exposent les systèmes concernés à des risques majeurs pour la sécurité des données et l'intégrité des environnements numériques.
Nature des vulnérabilités et impacts
Les vulnérabilités en question permettent à un attaquant de compromettre la confidentialité des données traitées par le navigateur. Elles offrent également la possibilité de contourner les politiques de sécurité mises en place, fragilisant ainsi les mécanismes de protection des systèmes d'information. L'éditeur n'a pas précisé la nature exacte d'une des vulnérabilités signalées.
Systèmes concernés et correctifs
Les versions de Microsoft Edge antérieures à la release 150.0.4078.99 sont affectées par ces vulnérabilités. Pour neutraliser ces risques, il est impératif de se référer aux correctifs publiés par l'éditeur dans ses bulletins de sécurité dédiés. Ces correctifs sont accessibles via les références techniques fournies par Microsoft.
Recommandations pour les organisations
- Appliquer sans délai les correctifs de sécurité disponibles pour Microsoft Edge.
- Vérifier la conformité des environnements informatiques avec les versions sécurisées du navigateur.
- Renforcer les politiques de sécurité applicables aux postes de travail et aux terminaux exposés.
- Surveiller les alertes du CERT-FR et des éditeurs pour anticiper d'éventuelles nouvelles vulnérabilités.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.