Veille réglementaire
Correction d'une faille de sécurité critique dans Apereo CAS
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a signalé une faille de sécurité dans Apereo CAS, solution d'authentification centralisée largement déployée. Cette vulnérabilité permet à un attaquant de contourner les mécanismes de sécurité configurés, exposant ainsi les systèmes à des risques accrus.
Systèmes concernés
Les versions vulnérables sont les suivantes :
- CAS 7.3.x antérieures à 7.3.8.1
- CAS 8.0.x antérieures à 8.0.1.1
Recommandations
Pour neutraliser cette faille, il est impératif d'appliquer les correctifs publiés par l'éditeur. Ces mises à jour sont détaillées dans le bulletin de sécurité officiel d'Apereo, disponible en ligne.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.