GRACES.community
← Média

Veille réglementaire

Vulnérabilités critiques dans OpenSSH : mise à jour urgente requise

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans le logiciel OpenSSH. Ces failles, présentes dans les versions antérieures à 10.4 ou 10.4p1, exposent les systèmes à des risques significatifs.

Parmi les menaces identifiées figurent le contournement de la politique de sécurité ainsi que des risques de déni de service. L’éditeur n’a pas précisé l’étendue d’un troisième type de vulnérabilité signalé.

Pour atténuer ces risques, il est impératif de procéder à une mise à jour vers la version 10.4 ou 10.4p1 du logiciel. Les correctifs correspondants sont disponibles dans le bulletin de sécurité publié par l’éditeur.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Sanction CNIL de 500 000 € pour faille de sécurité majeure dans un établissement de santéPostfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeCampagne de phishing : vigilance accrue lors des remboursements d'impôt

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres