GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans plusieurs versions de PHP

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités non détaillées dans le langage de programmation PHP. Ces failles, dont l'impact exact n'est pas précisé par l'éditeur, concernent des versions spécifiques du langage.

Systèmes et versions exposés

Les vulnérabilités impactent les versions suivantes de PHP, lorsqu'elles sont antérieures aux correctifs indiqués :

  • PHP 8.2.x avant la version 8.2.32
  • PHP 8.3.x avant la version 8.3.32
  • PHP 8.4.x avant la version 8.4.23
  • PHP 8.5.x avant la version 8.5.8

Recommandations et actions à mener

Face à ces risques, le CERT-FR recommande aux administrateurs systèmes et aux responsables de la sécurité des systèmes d'information (RSSI) de se référer exclusivement aux bulletins de sécurité publiés par l'éditeur PHP pour appliquer les correctifs correspondants. Ces documents fournissent les instructions techniques nécessaires à la résolution des vulnérabilités.

Les bulletins de sécurité de l'éditeur sont disponibles pour chaque version concernée, et leur consultation est impérative pour garantir la protection des infrastructures exposées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres