Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans OpenSSH
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le logiciel OpenSSH. Ces failles, dont la nature exacte n'est pas précisée par l'éditeur, exposent les systèmes concernés à des risques de compromission non documentés.
Les versions d'OpenSSH antérieures à la release 10.5 sont spécifiquement impactées par ces vulnérabilités. Bien que l'éditeur n'ait pas communiqué de détails techniques sur les risques encourus, il recommande une mise à jour immédiate des installations concernées.
Mesures correctives et recommandations
Pour atténuer ces risques, le CERT-FR préconise de se référer au bulletin de sécurité officiel publié par l'éditeur. Ce document détaille les correctifs applicables et les procédures de mise à jour à déployer sans délai.
Les administrateurs systèmes et responsables de la sécurité des systèmes d'information sont invités à consulter la documentation technique disponible sur le site officiel d'OpenSSH afin d'appliquer les correctifs requis.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.