Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Progress MOVEit Transfer
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant Progress MOVEit Transfer, une solution logicielle dédiée au transfert sécurisé de fichiers.
Risques identifiés
Les failles détectées permettent à un attaquant de :
- Injecter du code malveillant à distance via une vulnérabilité de type XSS (Cross-Site Scripting) ;
- Contourner les politiques de sécurité mises en place par l’éditeur.
Systèmes concernés
Les versions de MOVEit Transfer antérieures à la 2026.0.3 sont vulnérables. Une mise à jour immédiate vers la dernière version stable est impérative pour neutraliser ces risques.
Recommandations
Les organisations utilisant cette solution doivent se référer sans délai au bulletin de sécurité de l’éditeur, qui détaille les correctifs applicables et les procédures de déploiement. Le CERT-FR insiste sur l’urgence de cette action pour limiter l’exposition aux cybermenaces.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.