Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans HPE Aruba EdgeConnect SD-WAN Orchestrator
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités identifiées dans la solution HPE Aruba Networking EdgeConnect SD-WAN Orchestrator. Ces failles, classées comme critiques, exposent les infrastructures réseau à des risques majeurs pour la sécurité des données.
Risques identifiés et systèmes concernés
Les vulnérabilités en question permettent à un attaquant de :
- Porter atteinte à la confidentialité des données ;
- Altérer l'intégrité des données ;
- Contourner les politiques de sécurité en place.
Les versions vulnérables du logiciel sont les suivantes :
- EdgeConnect SD-WAN Orchestrator 9.6.2.x antérieures à la version 9.6.2.40210 ;
- EdgeConnect SD-WAN Orchestrator 9.6.3.x antérieures à la version 9.6.3.40140 ;
- EdgeConnect SD-WAN Orchestrator 9.7.0.x antérieures à la version 9.7.0.43264.
Recommandations et actions à mener
Pour remédier à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité de se référer au bulletin de sécurité éditeur publié par HPE Aruba Networking. Ce document détaille les correctifs applicables et les procédures de mise à jour à déployer en urgence.
Les organisations utilisant les versions concernées sont invitées à appliquer sans délai les correctifs disponibles afin de limiter l'exposition aux risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.