Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans SPIP
ANSSI / CERT-FR — Alertes & avis
Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant le système de gestion de contenu SPIP.
Risques identifiés
Les failles détectées autorisent un attaquant à exécuter du code arbitraire à distance sur les systèmes vulnérables. Une seconde vulnérabilité, non détaillée par l’éditeur, complète ce risque majeur.
Systèmes exposés
Les versions de SPIP antérieures à la 4.4.22 sont spécifiquement concernées par ces vulnérabilités. Aucune information complémentaire n’est fournie quant à l’étendue des impacts potentiels.
Mesures correctives
L’éditeur recommande l’application immédiate des correctifs disponibles via son bulletin de sécurité dédié. Les administrateurs de sites sont invités à consulter la documentation officielle pour procéder aux mises à jour requises.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.