GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Samba

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à plusieurs vulnérabilités affectant le logiciel Samba, un outil open source essentiel pour l'interopérabilité des systèmes Windows et Unix/Linux en environnement réseau.

Risques identifiés

  • Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
  • Contournement des politiques de sécurité : possibilité de s'affranchir des mesures de contrôle mises en place.
  • Déni de service à distance : interruption des services critiques par un attaquant distant.

Systèmes concernés

Les versions vulnérables de Samba sont les suivantes :

  • Toutes les versions 4.23.x antérieures à 4.23.9
  • Toutes les versions 4.24.x antérieures à 4.24.4
  • Toutes les versions antérieures à 4.22.10

Recommandations

Les organisations utilisant Samba sont invitées à consulter sans délai le bulletin de sécurité de l'éditeur pour appliquer les correctifs disponibles. Une mise à jour vers les versions stables et sécurisées est fortement recommandée afin de neutraliser les risques identifiés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres