Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans plusieurs versions de PHP
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités non détaillées dans le langage de programmation PHP. Ces failles, dont l'impact exact n'est pas précisé par l'éditeur, concernent des versions spécifiques du langage.
Systèmes et versions exposés
Les vulnérabilités impactent les versions suivantes de PHP, lorsqu'elles sont antérieures aux correctifs indiqués :
- PHP 8.2.x avant la version 8.2.32
- PHP 8.3.x avant la version 8.3.32
- PHP 8.4.x avant la version 8.4.23
- PHP 8.5.x avant la version 8.5.8
Recommandations et actions à mener
Face à ces risques, le CERT-FR recommande aux administrateurs systèmes et aux responsables de la sécurité des systèmes d'information (RSSI) de se référer exclusivement aux bulletins de sécurité publiés par l'éditeur PHP pour appliquer les correctifs correspondants. Ces documents fournissent les instructions techniques nécessaires à la résolution des vulnérabilités.
Les bulletins de sécurité de l'éditeur sont disponibles pour chaque version concernée, et leur consultation est impérative pour garantir la protection des infrastructures exposées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.