Veille réglementaire
Bulletin CERT-FR : vulnérabilités critiques et actions prioritaires pour les systèmes d'information
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR publie son bulletin d'actualité hebdomadaire, qui recense les vulnérabilités significatives identifiées au cours de la semaine écoulée. Ce document vise à alerter les organisations sur les risques critiques pesant sur leurs infrastructures et à orienter les actions de correction prioritaires.
Vulnérabilités critiques de la semaine 33
Le CERT-FR met en avant plusieurs vulnérabilités jugées critiques, dont l'exploitation a été confirmée ou est fortement probable. Ces failles concernent des produits largement déployés et nécessitent une attention immédiate.
-
SAP Commerce Cloud :
- CVE-2026-42945 (CVSS 9.2) : exécution de code arbitraire à distance et déni de service à distance.
- CVE-2026-58231 (CVSS 10) : contournement de la politique de sécurité.
-
Cisco Firewall Threat Defense et Adaptive Security Appliance :
- CVE-2026-20349 (CVSS 8.6) : déni de service à distance.
-
Microsoft Windows :
- CVE-2026-68820 (CVSS 9.1) : élévation de privilèges.
-
ClamAV :
- CVE-2026-20337 et CVE-2026-20338 (CVSS 7.5) : déni de service à distance.
Autres vulnérabilités notables
Le bulletin recense également des failles majeures affectant d'autres solutions critiques :
-
Microsoft SharePoint Server :
- CVE-2026-55040 (CVSS 9.1) : contournement de la politique de sécurité.
-
Metabase :
- CVE-2026-72898 (CVSS 10) : injection SQL.
-
Citrix Netscaler :
- CVE-2026-8452 (CVSS 8.8) : déni de service à distance.
-
Microsoft Windows :
- CVE-2026-49177 (CVSS 5.5) : atteinte à la confidentialité des données.
Rappel des publications du CERT-FR
Durant la semaine du 10 au 16 août 2026, le CERT-FR a émis ou mis à jour 32 avis techniques couvrant des vulnérabilités dans des solutions variées, dont :
- Multiples produits Microsoft (Windows, Office, Edge, .Net, Azure).
- Solutions Cisco, SAP, Citrix, ClamAV, Metabase, et d'autres éditeurs majeurs.
- Composants critiques comme les noyaux Linux (Ubuntu, Red Hat, SUSE, Debian).
Recommandations du CERT-FR
Le CERT-FR rappelle que ce bulletin ne se substitue pas à l'analyse exhaustive des avis publiés. Chaque organisation doit :
- Prioriser l'application des correctifs en fonction des risques identifiés.
- Consulter les avis des éditeurs pour obtenir les mises à jour nécessaires.
- Intégrer ces vulnérabilités dans une analyse globale des risques pour les systèmes d'information.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.