Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans LibreNMS
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités multiples identifiées dans l'outil de supervision réseau LibreNMS.
Risques identifiés
Ces failles exposent les systèmes concernés à deux risques majeurs :
- Une atteinte à la confidentialité des données traitées par l'outil ;
- Un contournement des politiques de sécurité mises en place.
Systèmes concernés
Les versions de LibreNMS antérieures à la release 26.8.0 sont vulnérables aux attaques exploitant ces failles.
Recommandations
Le CERT-FR recommande aux administrateurs et responsables sécurité de procéder sans délai à la mise à jour vers la version 26.8.0 ou ultérieure, en appliquant les correctifs fournis par l'éditeur.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.