Veille réglementaire
Vulnérabilités critiques dans OpenSSH : mise à jour urgente requise
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans le logiciel OpenSSH. Ces failles, présentes dans les versions antérieures à 10.4 ou 10.4p1, exposent les systèmes à des risques significatifs.
Parmi les menaces identifiées figurent le contournement de la politique de sécurité ainsi que des risques de déni de service. L’éditeur n’a pas précisé l’étendue d’un troisième type de vulnérabilité signalé.
Pour atténuer ces risques, il est impératif de procéder à une mise à jour vers la version 10.4 ou 10.4p1 du logiciel. Les correctifs correspondants sont disponibles dans le bulletin de sécurité publié par l’éditeur.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.