Veille réglementaire
Vulnérabilité critique dans les solutions Sophos pour macOS : élévation de privilèges
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis d’urgence concernant une vulnérabilité critique dans plusieurs solutions Sophos destinées aux environnements macOS. Cette faille, classée comme une élévation de privilèges, expose les systèmes à des risques d’exploitation malveillante.
Systèmes concernés et versions vulnérables
- Intercept X Endpoint (Central) : toutes les versions antérieures à 2026.1.1 pour macOS.
- Sophos Home : toutes les versions antérieures à 10.11.6 pour macOS.
Origine et impact de la vulnérabilité
Identifiée par l’éditeur Sophos, cette faille permet à un attaquant d’obtenir des privilèges élevés sur les systèmes concernés. Une exploitation réussie pourrait compromettre l’intégrité et la confidentialité des données, ainsi que la stabilité des infrastructures protégées.
Recommandations et actions correctives
Les organisations utilisant les produits Sophos impactés doivent appliquer sans délai les correctifs mis à disposition par l’éditeur. Le bulletin de sécurité Sophos détaille les procédures de mise à jour à suivre pour neutraliser cette vulnérabilité.
Références techniques
La faille est référencée sous l’identifiant CVE-2026-18367. Les équipes de sécurité sont invitées à consulter les ressources officielles pour une analyse approfondie et une application ciblée des correctifs.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.