Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Samba
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à plusieurs vulnérabilités affectant le logiciel Samba, un outil open source essentiel pour l'interopérabilité des systèmes Windows et Unix/Linux en environnement réseau.
Risques identifiés
- Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
- Contournement des politiques de sécurité : possibilité de s'affranchir des mesures de contrôle mises en place.
- Déni de service à distance : interruption des services critiques par un attaquant distant.
Systèmes concernés
Les versions vulnérables de Samba sont les suivantes :
- Toutes les versions 4.23.x antérieures à 4.23.9
- Toutes les versions 4.24.x antérieures à 4.24.4
- Toutes les versions antérieures à 4.22.10
Recommandations
Les organisations utilisant Samba sont invitées à consulter sans délai le bulletin de sécurité de l'éditeur pour appliquer les correctifs disponibles. Une mise à jour vers les versions stables et sécurisées est fortement recommandée afin de neutraliser les risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.