Veille réglementaire
Cybersécurité : deux vulnérabilités critiques corrigées dans WordPress
Cyber Malveillance
Deux vulnérabilités de sécurité critiques ont été identifiées et corrigées dans l'environnement WordPress. Leur exploitation par des acteurs malveillants pourrait entraîner une prise de contrôle à distance des équipements concernés, avec des conséquences graves telles que l'espionnage, le vol ou la destruction de données sensibles.
Systèmes exposés
- WordPress versions 6.8.x et antérieures à 6.8.6
- WordPress versions 6.9.x et antérieures à 6.9.5
- WordPress versions 7.1.x et antérieures à 7.1 beta2
- WordPress versions 7.x et antérieures à 7.0.2
Mesures correctives prioritaires
Il est impératif de procéder à la mise à jour immédiate des systèmes concernés avec les correctifs fournis par l'éditeur. En cas d'impossibilité technique, une mesure alternative consiste à restreindre l'accès non authentifié à l'API REST de WordPress.
Ressources et accompagnement
Pour obtenir les correctifs et les instructions détaillées, consultez le bulletin de sécurité officiel de WordPress. En cas de besoin d'assistance technique, des prestataires agréés sont référencés sur Cybermalveillance.gouv.fr afin d'accompagner les organisations dans la mise en œuvre des mesures de sécurité.
Source : Cyber Malveillance
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.