Veille réglementaire
Exécution de code à distance dans Apereo CAS : alerte de sécurité critique
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le CERT-FR a publié un avis d'urgence (référence CERTFR-2026-AVI-1150) concernant une vulnérabilité critique affectant Apereo CAS, solution d'authentification centralisée largement déployée dans les environnements informatiques critiques.
Origine et impact de la faille
Cette vulnérabilité permet à un attaquant distant d'exécuter du code arbitraire sur les systèmes vulnérables. Elle concerne spécifiquement les versions 7.3.x antérieures à 7.3.8.3 de CAS, ouvrant la porte à des compromissions potentielles des infrastructures d'authentification.
Recommandations et actions prioritaires
Les organisations utilisant Apereo CAS doivent impérativement :
- Vérifier la version déployée et identifier les systèmes exposés ;
- Appliquer sans délai les correctifs publiés par l'éditeur ;
- Renforcer les mesures de surveillance des accès et des logs ;
- Isoler temporairement les environnements critiques si nécessaire.
L'éditeur recommande de se référer au bulletin de sécurité officiel pour obtenir les mises à jour nécessaires et les instructions détaillées de correction.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.