GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Edge

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la présence de multiples vulnérabilités dans le navigateur Microsoft Edge. Ces failles, identifiées par des numéros de référence CVE, exposent les systèmes concernés à des risques majeurs pour la sécurité des données et l'intégrité des environnements numériques.

Nature des vulnérabilités et impacts

Les vulnérabilités en question permettent à un attaquant de compromettre la confidentialité des données traitées par le navigateur. Elles offrent également la possibilité de contourner les politiques de sécurité mises en place, fragilisant ainsi les mécanismes de protection des systèmes d'information. L'éditeur n'a pas précisé la nature exacte d'une des vulnérabilités signalées.

Systèmes concernés et correctifs

Les versions de Microsoft Edge antérieures à la release 150.0.4078.99 sont affectées par ces vulnérabilités. Pour neutraliser ces risques, il est impératif de se référer aux correctifs publiés par l'éditeur dans ses bulletins de sécurité dédiés. Ces correctifs sont accessibles via les références techniques fournies par Microsoft.

Recommandations pour les organisations

  • Appliquer sans délai les correctifs de sécurité disponibles pour Microsoft Edge.
  • Vérifier la conformité des environnements informatiques avec les versions sécurisées du navigateur.
  • Renforcer les politiques de sécurité applicables aux postes de travail et aux terminaux exposés.
  • Surveiller les alertes du CERT-FR et des éditeurs pour anticiper d'éventuelles nouvelles vulnérabilités.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres