Veille réglementaire
Bulletin d'actualité CERT-FR : vulnérabilités critiques et recommandations de correctifs pour la semaine 29/2026
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR publie son bulletin d’actualité hebdomadaire, qui recense les vulnérabilités significatives identifiées entre le 13 et le 19 juillet 2026. Ce document vise à alerter les organisations sur les risques critiques pesant sur leurs systèmes d’information et à les inciter à appliquer les correctifs disponibles sans délai.
Vulnérabilités critiques identifiées
Parmi les vulnérabilités signalées, plusieurs présentent un niveau de criticité élevé, avec des scores CVSS supérieurs à 7,5. Les éditeurs concernés ont publié des avis détaillés, incluant des correctifs et des recommandations spécifiques.
Focus sur les produits Microsoft
Plusieurs vulnérabilités affectent les produits Microsoft, notamment :
- SharePoint : une faille d’exécution de code arbitraire à distance (CVE-2026-58644, CVSS 9,8) et une élévation de privilèges (CVE-2026-56164, CVSS 5,3).
- Windows : des vulnérabilités d’élévation de privilèges (CVE-2026-56155, CVSS 7,8) et d’atteinte à la confidentialité des données (CVE-2026-50475, CVSS 5,5).
Autres vulnérabilités majeures
D’autres éditeurs ont également signalé des failles critiques :
- Progress LoadMaster : une vulnérabilité d’exécution de code arbitraire à distance (CVE-2026-8037, CVSS 9,8), avec un code d’exploitation public disponible.
- Mozilla Firefox : deux vulnérabilités non spécifiées par l’éditeur (CVE-2026-15718, CVSS 4,3 et CVE-2026-15719, CVSS 5,4), exploitées publiquement.
- Sonicwall Secure Mobile Access : deux vulnérabilités critiques (CVE-2026-15409 et CVE-2026-15410) permettant une falsification de requêtes côté serveur et l’exécution de code arbitraire à distance.
Recommandations du CERT-FR
Le CERT-FR rappelle que ce bulletin ne remplace pas une analyse complète des avis et alertes publiés. Les organisations doivent :
- Prendre en compte l’ensemble des vulnérabilités signalées par le CERT-FR.
- Prioriser l’application des correctifs en fonction des risques identifiés pour leurs systèmes d’information.
- Se référer aux avis des éditeurs pour obtenir les correctifs adaptés.
Cas spécifique de Sonicwall Secure Mobile Access
Pour les vulnérabilités affectant les Sonicwall Secure Mobile Access 1000, l’éditeur recommande, en plus de l’application des correctifs, de :
- Réinstaller le système.
- Changer tous les mots de passe utilisateurs et administrateurs.
- Réinitialiser les mots de passe à usage unique basés sur le temps (TOTP).
Liste des publications CERT-FR de la semaine
Le CERT-FR a émis 28 avis et alertes durant la période du 13 au 19 juillet 2026, couvrant des vulnérabilités dans des produits variés, dont :
- Microsoft Edge, Office, Windows, .Net, Azure et Azure Linux.
- Google Chrome, Apache Tomcat, SAP, Veeam Backup & Replication.
- Fortinet, Siemens, Schneider Electric, ESET, Progress, Citrix, Splunk, Drupal, Cisco, Ruby on Rails, Traefik et F5.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.