GRACES.community
← Média

Veille réglementaire

Bulletin d'actualité CERT-FR : vulnérabilités critiques et recommandations de correctifs pour la semaine 29/2026

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR publie son bulletin d’actualité hebdomadaire, qui recense les vulnérabilités significatives identifiées entre le 13 et le 19 juillet 2026. Ce document vise à alerter les organisations sur les risques critiques pesant sur leurs systèmes d’information et à les inciter à appliquer les correctifs disponibles sans délai.

Vulnérabilités critiques identifiées

Parmi les vulnérabilités signalées, plusieurs présentent un niveau de criticité élevé, avec des scores CVSS supérieurs à 7,5. Les éditeurs concernés ont publié des avis détaillés, incluant des correctifs et des recommandations spécifiques.

Focus sur les produits Microsoft

Plusieurs vulnérabilités affectent les produits Microsoft, notamment :

  • SharePoint : une faille d’exécution de code arbitraire à distance (CVE-2026-58644, CVSS 9,8) et une élévation de privilèges (CVE-2026-56164, CVSS 5,3).
  • Windows : des vulnérabilités d’élévation de privilèges (CVE-2026-56155, CVSS 7,8) et d’atteinte à la confidentialité des données (CVE-2026-50475, CVSS 5,5).

Autres vulnérabilités majeures

D’autres éditeurs ont également signalé des failles critiques :

  • Progress LoadMaster : une vulnérabilité d’exécution de code arbitraire à distance (CVE-2026-8037, CVSS 9,8), avec un code d’exploitation public disponible.
  • Mozilla Firefox : deux vulnérabilités non spécifiées par l’éditeur (CVE-2026-15718, CVSS 4,3 et CVE-2026-15719, CVSS 5,4), exploitées publiquement.
  • Sonicwall Secure Mobile Access : deux vulnérabilités critiques (CVE-2026-15409 et CVE-2026-15410) permettant une falsification de requêtes côté serveur et l’exécution de code arbitraire à distance.

Recommandations du CERT-FR

Le CERT-FR rappelle que ce bulletin ne remplace pas une analyse complète des avis et alertes publiés. Les organisations doivent :

  • Prendre en compte l’ensemble des vulnérabilités signalées par le CERT-FR.
  • Prioriser l’application des correctifs en fonction des risques identifiés pour leurs systèmes d’information.
  • Se référer aux avis des éditeurs pour obtenir les correctifs adaptés.

Cas spécifique de Sonicwall Secure Mobile Access

Pour les vulnérabilités affectant les Sonicwall Secure Mobile Access 1000, l’éditeur recommande, en plus de l’application des correctifs, de :

  • Réinstaller le système.
  • Changer tous les mots de passe utilisateurs et administrateurs.
  • Réinitialiser les mots de passe à usage unique basés sur le temps (TOTP).

Liste des publications CERT-FR de la semaine

Le CERT-FR a émis 28 avis et alertes durant la période du 13 au 19 juillet 2026, couvrant des vulnérabilités dans des produits variés, dont :

  • Microsoft Edge, Office, Windows, .Net, Azure et Azure Linux.
  • Google Chrome, Apache Tomcat, SAP, Veeam Backup & Replication.
  • Fortinet, Siemens, Schneider Electric, ESET, Progress, Citrix, Splunk, Drupal, Cisco, Ruby on Rails, Traefik et F5.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéINTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres