Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Progress LoadMaster
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Progress LoadMaster. Ces failles, identifiées dans les versions antérieures à v7.2.63.2 pour la plupart des produits concernés, exposent les infrastructures à des risques majeurs.
Risques identifiés
- Exécution de code arbitraire à distance : permettant à un attaquant de prendre le contrôle des systèmes ciblés.
- Contournement des politiques de sécurité : compromettant l'intégrité des mécanismes de protection en place.
Produits et versions impactés
Les vulnérabilités concernent spécifiquement les solutions suivantes, selon les versions précisées :
- Connection Manager for ObjectScale (versions antérieures à v7.2.63.2)
- ECS Connection Manager (versions antérieures à v7.2.63.2)
- LoadMaster GA (versions antérieures à v7.2.63.2)
- LoadMaster LTFS (versions antérieures à v7.2.54.18)
Recommandations et actions correctives
Le CERT-FR recommande aux administrateurs et responsables sécurité de se référer sans délai au bulletin de sécurité éditeur pour appliquer les correctifs disponibles. Ces mesures sont essentielles afin de neutraliser les risques associés à ces vulnérabilités.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.