Bulletins de Sécurités
Adobe :
- Multiples produits Adobe (CERTFR-2024-AVI-0678):
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible
AMD :
- Multiples produits AMD (CVE-2023-31315):
AMD a révélé une vulnérabilité critique dans ses processeurs EPYC, Ryzen et Threadripper. La faille, nommée « SinkClose, » permet à des attaquants d’obtenir des privilèges élevés et de modifier les paramètres système, facilitant ainsi l’installation de malwares indétectables.
Mise à jour: Indisponible
Le CERT-EU recommande d’appliquer immédiatement les mesures correctives disponibles d’AMD.
ChromeOs :
- ChromeOs (CVE-2024-36971):
Des failles dans ChromeOS pourraient permettre à un attaquant distant de provoquer un déni de service ou d’exécuter du code à distance. La vulnérabilité CVE-2024-36971, actuellement exploitée, permet l’exécution de code dans le noyau avec des privilèges système, ce qui constitue un risque élevé.
Mise à jour: Disponible
Elastic :
- APM Server (CERTFR-2024-AVI-0690):
Une vulnérabilité a été découverte dans Elastic APM Server. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Fortinet :
- Multiples produits Fortinet (CERTFR-2024-AVI-0677):
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à l’intégrité des données.
Mise à jour: Disponible
Grafana :
- Grafana (CERTFR-2024-AVI-0688):
Une vulnérabilité a été découverte dans Grafana. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
IBM :
- Multiples produits IBM (CERTFR-2024-AVI-0692):
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Intel :
- Multiples produits Intel (CERTFR-2024-AVI-0679):
De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Ivanti :
- Ivanti vTM (CVE-2024-7593):
Ivanti a révélé une vulnérabilité critique dans l’Ivanti Virtual Traffic Manager (vTM). Cette faille permet à des attaquants distants et non authentifiés de contourner les contrôles de sécurité et de créer des comptes administrateurs frauduleux en raison d’une erreur dans l’algorithme. L’exploitation de cette vulnérabilité pourrait conduire à un accès non autorisé et à une prise de contrôle complète du système.
Mise à jour: Partiellement disponible
La mise à disposition des patchs selon certaines versions est en cours. En complément, limitez l’accès à l’interface de gestion en la liant à un réseau interne ou à une adresse IP privée pour réduire la surface d’attaque.
Linux :
- Debian 10 buster, Debian 11 bullseye et Debian 12 bookworm (CVE-2024-36971):
Des failles dans le noyau Linux Debian offrent à un attaquant distant la possibilité de provoquer un déni de service, d’élever ses privilèges ou de divulguer des informations sensibles. La vulnérabilité CVE-2024-36971, actuellement exploitée, permet à un individu disposant de privilèges système d’exécuter du code à distance dans le noyau, ce qui présente un risque élevé.
Mise à jour: Disponible - Multiples produits SUSE (CERTFR-2024-AVI-0693):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible - Red Hat (CERTFR-2024-AVI-0695):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible - Ubuntu (CERTFR-2024-AVI-0694):
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
Microsoft :
- Microsoft .Net (CERTFR-2024-AVI-0682):
De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service à distance.
Mise à jour: Disponible - Microsoft Office (CVE-2024-38200)
La vulnérabilité CVE-2024-38200 (avec un score CVSS de 7,5) est une vulnérabilité de divulgation d’informations qui permet aux attaquants distants d’accéder aux hachages NTLM. Les attaquants peuvent exploiter cette faille via un fichier spécialement conçu ou une attaque basée sur le web, ce qui pourrait potentiellement conduire à des attaques par relais NTLM ou au craquage de mots de passe.
Mise à jour : Indisponible
CERT-EU recommande d’appliquer immédiatement les mesures de mitigation fournies par Microsoft, notamment le blocage du trafic sortant NTLM, en attendant que les mises à jour soient publiées par Microsoft. - Multiples produits Microsoft (CERTFR-2024-AVI-0684):
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible - Multiples produits Microsoft Azure (CERTFR-2024-AVI-0683):
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
Mise à jour: Disponible - Multiples produits Microsoft Office (CERTFR-2024-AVI-0680):
De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Mise à jour: Disponible
Microsoft indique que la vulnérabilité CVE-2024-38189 est activement exploitée. - Multiples produits Microsoft Windows (CERTFR-2024-AVI-0681):
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Microsoft indique que les vulnérabilités CVE-2024-38106, CVE-2024-38107, CVE-2024-38178, CVE-2024-38193 et CVE-2024-38213 sont activement exploitées.
Mitel :
- Unify OpenScape Business Application (CERTFR-2024-AVI-0687):
De multiples vulnérabilités ont été découvertes dans Mitel Unify OpenScape Business Application. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Nagios XI :
- Nagios XI (CERTFR-2024-AVI-0675):
De multiples vulnérabilités ont été découvertes dans Nagios XI. Elles permettent à un attaquant de provoquer une élévation de privilèges, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
OpenVPN :
- OpenVPN (CVE-2024-27459, CVE-2024-24974, CVE-2024-27903 et CVE-2024-1305):
L’équipe du projet communautaire OpenVPN a révélé plusieurs vulnérabilités qui pourraient être exploitées en chaîne pour permettre l’exécution de code à distance et l’acquisition de privilèges locaux.
Mise à jour: Disponible
Palo Alto Networks :
- Multiples produits Palo Alto Networks (CERTFR-2024-AVI-0691):
De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Samsung :
- Android 12, 13, 14 et Wear OS 4.0 (CVE-2024-36971):
Des vulnérabilités multiples ont été découvertes dans les produits Samsung, permettant divers types d’attaques, notamment l’exécution de code à distance et le contournement des restrictions de sécurité. La vulnérabilité CVE-2024-36971 est exploitée activement et permet à un attaquant avec des privilèges système d’exécuter du code à distance dans le noyau, présentant un risque élevé.
Mise à jour: Disponible
SAP :
- Multiples produits SAP (CERTFR-2024-AVI-0671):
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Schneider Electric :
- Accutech Manager, BLUE Open Studio et EcoStruxure Machine SCADA Expert (CERTFR-2024-AVI-0673):
De multiples vulnérabilités ont été découvertes dans les produits Schneider Electric. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Siemens :
- Multiples produits Siemens (CERTFR-2024-AVI-0672):
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
SolarWinds :
- Web Help Desk (CERTFR-2024-AVI-0685):
Une vulnérabilité a été découverte dans SolarWinds Web Help Desk. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible
Splunk :
- Machine Learning Toolkit (CERTFR-2024-AVI-0670):
De multiples vulnérabilités ont été découvertes dans Splunk Machine Learning Toolkit. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
Spring Framework :
- Spring Framework (CERTFR-2024-AVI-0689):
De multiples vulnérabilités ont été découvertes dans Spring Framework. Elles permettent à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Tenable :
- Security Center (CERTFR-2024-AVI-0676):
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Xen :
- Xen (CERTFR-2024-AVI-0686) :
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service à distance.
Mise à jour: Disponible
Zabbix :
- Zabbix (CERTFR-2024-AVI-0674) :
De multiples vulnérabilités ont été découvertes dans les produits Zabbix. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques

