Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Edge
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la découverte de multiples vulnérabilités affectant le navigateur Microsoft Edge. Ces failles, documentées sous plusieurs identifiants CVE, exposent les systèmes concernés à des risques majeurs d'exécution de code arbitraire à distance.
Les versions antérieures à la 151.0.4129.86 du navigateur sont spécifiquement impactées. Bien que l'éditeur n'ait pas détaillé l'ensemble des risques associés, la gravité potentielle de ces vulnérabilités impose une action immédiate de la part des administrateurs systèmes et des utilisateurs.
Mesures recommandées
- Appliquer sans délai les correctifs mis à disposition par Microsoft via les bulletins de sécurité dédiés ;
- Vérifier la conformité des environnements cibles en s'assurant que les mises à jour ont été déployées ;
- Surveiller les éventuelles activités suspectes post-mise à jour.
Les organisations sont invitées à consulter les références techniques fournies par le CERT-FR pour une gestion optimale de ces risques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.