GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Edge

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à la découverte de plusieurs vulnérabilités affectant le navigateur Microsoft Edge. Ces failles, non spécifiées par l'éditeur, exposent les systèmes à des risques de sécurité potentiellement critiques.

Contexte et périmètre

Les vulnérabilités concernent les versions de Microsoft Edge antérieures à la référence 151.0.4129.59. Leur exploitation pourrait permettre à un attaquant de compromettre l'intégrité, la confidentialité ou la disponibilité des données traitées via le navigateur. Le CERT-FR souligne l'absence de précision sur la nature exacte des risques, ce qui renforce l'urgence d'appliquer les correctifs disponibles.

Recommandations et actions prioritaires

Dans l'attente de précisions complémentaires de la part de Microsoft, les organisations sont invitées à :

  • Vérifier la version installée de Microsoft Edge et identifier les postes concernés par les vulnérabilités ;
  • Appliquer sans délai les correctifs publiés par l'éditeur, disponibles via les bulletins de sécurité associés aux CVE référencées ;
  • Renforcer la surveillance des flux réseau et des activités suspectes en lien avec l'utilisation du navigateur ;
  • Sensibiliser les utilisateurs aux bonnes pratiques de cybersécurité, notamment en matière de navigation web et de gestion des mises à jour.

Documentation et ressources

Les bulletins de sécurité Microsoft détaillant les correctifs pour chaque CVE identifiée sont accessibles via la plateforme dédiée de l'éditeur. Une mise à jour systématique des systèmes est fortement recommandée pour limiter l'exposition aux risques.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres