GRACES.community
← Média

Veille réglementaire

Bulletin CERT-FR : vulnérabilités critiques et actions prioritaires pour les systèmes d'information

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR publie son bulletin d'actualité hebdomadaire, qui recense les vulnérabilités significatives identifiées au cours de la semaine écoulée. Ce document vise à alerter les organisations sur les risques critiques pesant sur leurs infrastructures et à orienter les actions de correction prioritaires.

Vulnérabilités critiques de la semaine 33

Le CERT-FR met en avant plusieurs vulnérabilités jugées critiques, dont l'exploitation a été confirmée ou est fortement probable. Ces failles concernent des produits largement déployés et nécessitent une attention immédiate.

  • SAP Commerce Cloud :
    • CVE-2026-42945 (CVSS 9.2) : exécution de code arbitraire à distance et déni de service à distance.
    • CVE-2026-58231 (CVSS 10) : contournement de la politique de sécurité.
  • Cisco Firewall Threat Defense et Adaptive Security Appliance :
    • CVE-2026-20349 (CVSS 8.6) : déni de service à distance.
  • Microsoft Windows :
    • CVE-2026-68820 (CVSS 9.1) : élévation de privilèges.
  • ClamAV :
    • CVE-2026-20337 et CVE-2026-20338 (CVSS 7.5) : déni de service à distance.

Autres vulnérabilités notables

Le bulletin recense également des failles majeures affectant d'autres solutions critiques :

  • Microsoft SharePoint Server :
    • CVE-2026-55040 (CVSS 9.1) : contournement de la politique de sécurité.
  • Metabase :
    • CVE-2026-72898 (CVSS 10) : injection SQL.
  • Citrix Netscaler :
    • CVE-2026-8452 (CVSS 8.8) : déni de service à distance.
  • Microsoft Windows :
    • CVE-2026-49177 (CVSS 5.5) : atteinte à la confidentialité des données.

Rappel des publications du CERT-FR

Durant la semaine du 10 au 16 août 2026, le CERT-FR a émis ou mis à jour 32 avis techniques couvrant des vulnérabilités dans des solutions variées, dont :

  • Multiples produits Microsoft (Windows, Office, Edge, .Net, Azure).
  • Solutions Cisco, SAP, Citrix, ClamAV, Metabase, et d'autres éditeurs majeurs.
  • Composants critiques comme les noyaux Linux (Ubuntu, Red Hat, SUSE, Debian).

Recommandations du CERT-FR

Le CERT-FR rappelle que ce bulletin ne se substitue pas à l'analyse exhaustive des avis publiés. Chaque organisation doit :

  • Prioriser l'application des correctifs en fonction des risques identifiés.
  • Consulter les avis des éditeurs pour obtenir les mises à jour nécessaires.
  • Intégrer ces vulnérabilités dans une analyse globale des risques pour les systèmes d'information.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres