Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Edge
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à la découverte de plusieurs vulnérabilités affectant le navigateur Microsoft Edge. Ces failles, non spécifiées par l'éditeur, exposent les systèmes à des risques de sécurité potentiellement critiques.
Contexte et périmètre
Les vulnérabilités concernent les versions de Microsoft Edge antérieures à la référence 151.0.4129.59. Leur exploitation pourrait permettre à un attaquant de compromettre l'intégrité, la confidentialité ou la disponibilité des données traitées via le navigateur. Le CERT-FR souligne l'absence de précision sur la nature exacte des risques, ce qui renforce l'urgence d'appliquer les correctifs disponibles.
Recommandations et actions prioritaires
Dans l'attente de précisions complémentaires de la part de Microsoft, les organisations sont invitées à :
- Vérifier la version installée de Microsoft Edge et identifier les postes concernés par les vulnérabilités ;
- Appliquer sans délai les correctifs publiés par l'éditeur, disponibles via les bulletins de sécurité associés aux CVE référencées ;
- Renforcer la surveillance des flux réseau et des activités suspectes en lien avec l'utilisation du navigateur ;
- Sensibiliser les utilisateurs aux bonnes pratiques de cybersécurité, notamment en matière de navigation web et de gestion des mises à jour.
Documentation et ressources
Les bulletins de sécurité Microsoft détaillant les correctifs pour chaque CVE identifiée sont accessibles via la plateforme dédiée de l'éditeur. Une mise à jour systématique des systèmes est fortement recommandée pour limiter l'exposition aux risques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.