Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Tenable Security Center
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples affectant Tenable Security Center, solution centrale de gestion des vulnérabilités et de la conformité cybersécurité.
Risques identifiés et impacts potentiels
Les failles détectées exposent les infrastructures concernées à des menaces critiques, notamment :
- Exécution de code arbitraire à distance, permettant une prise de contrôle malveillante des systèmes ;
- Élévation de privilèges, facilitant l’accès à des ressources sensibles ;
- Injection SQL (SQLi), ouvrant la porte à des manipulations de données ;
- Contournement des politiques de sécurité, affaiblissant les mécanismes de protection ;
- Déni de service, perturbant le fonctionnement des services critiques.
Systèmes concernés et recommandations
Les versions de Tenable Security Center antérieures à la 6.9.0 sont vulnérables. Les organisations utilisant cette solution doivent impérativement appliquer les correctifs publiés par l’éditeur pour neutraliser ces risques.
Le CERT-FR recommande de se référer au bulletin de sécurité officiel de Tenable pour obtenir les mises à jour nécessaires et sécuriser les environnements exposés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.