Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Rappel des publications émises
Dans la période du 21 octobre 2024 au 27 octobre 2024, le CERT-FR a émis les publications suivantes :
- CERTFR-2024-AVI-0908 : Vulnérabilité dans Microsoft Edge
- CERTFR-2024-AVI-0909 : Multiples vulnérabilités dans les produits Synology
- CERTFR-2024-AVI-0910 : Vulnérabilité dans MongoDB
- CERTFR-2024-AVI-0911 : Vulnérabilité dans les produits Moxa
- CERTFR-2024-AVI-0912 : Multiples vulnérabilités dans Liferay
- CERTFR-2024-AVI-0913 : Multiples vulnérabilités dans Google Chrome
- CERTFR-2024-AVI-0914 : Vulnérabilité dans les produits Spring
- CERTFR-2024-AVI-0915 : Multiples vulnérabilités dans les produits Centreon
- CERTFR-2024-AVI-0916 : Multiples vulnérabilités dans le greffon pour Office 365 de Splunk
- CERTFR-2024-AVI-0917 : Vulnérabilité dans Fortinet FortiManager
- CERTFR-2024-AVI-0918 : Multiples vulnérabilités dans GitLab
- CERTFR-2024-AVI-0919 : Multiples vulnérabilités dans les produits Cisco
- CERTFR-2024-AVI-0920 : Vulnérabilité dans Microsoft Azure
- CERTFR-2024-AVI-0921 : Vulnérabilité dans les produits Microsoft
- CERTFR-2024-AVI-0922 : Multiples vulnérabilités dans Microsoft Edge
- CERTFR-2024-AVI-0923 : Multiples vulnérabilités dans les produits IBM
- CERTFR-2024-AVI-0924 : Multiples vulnérabilités dans le noyau Linux d'Ubuntu
- CERTFR-2024-AVI-0925 : Multiples vulnérabilités dans le noyau Linux de Red Hat
- CERTFR-2024-AVI-0926 : Multiples vulnérabilités dans le noyau Linux de SUSE
- CERTFR-2024-ALE-013 : Exploitations de vulnérabilités dans Ivanti Cloud Services Appliance (CSA)
- CERTFR-2024-ALE-014 : [MàJ] Multiples vulnérabilités dans Fortinet FortiManager
Durant la même période, les publications suivantes ont été mises à jour :
- CERTFR-2024-AVI-0426 : Multiples vulnérabilités dans Roundcube
- CERTFR-2024-AVI-0792 : Multiples vulnérabilités dans VMware vCenter Server
- CERTFR-2024-AVI-0893 : Multiples vulnérabilités dans les produits F5
- CERTFR-2024-AVI-0899 : Vulnérabilité dans Grafana