Bulletins de Sécurités
Apache :
- Apache HTTP Server (CERTFR-2024-AVI-0603) : De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
Atlassian :
- Multiples Confluence Data Center et Jira Software Data Center (CERTFR-2024-AVI-0590) : De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
Axis :
- Axis OS (CERTFR-2024-AVI-0582):
Une vulnérabilité a été découverte dans les produits Axis. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Cisco :
- Cisco (CERTFR-2024-AVI-0584): Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible - Identity Services Engine (ISE), Node Manager Software, iNode Software, Secure Email Gateway, Secure Web Appliance avec AsyncOS, Smart Software Manager (SSM) On-Prem (CERTFR-2024-AVI-0602): De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à l’intégrité des données.
Mise à jour: Disponible
ESET :
- Multiples ESET (CERTFR-2024-AVI-0581):
Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer une atteinte à l’intégrité des données et un déni de service.
Mise à jour: Disponible
Google Chrome :
- Multiples produits Chrome (CERTFR-2024-AVI-0591):
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur..
Mise à jour: Disponible
IBM :
- MaaS360 VPN (CERTFR-2024-AVI-0614):
Une vulnérabilité a été découverte dans les produits IBM. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Mise à jour: Disponible
Ivanti :
- Multiples Endpoint Manager (CERTFR-2024-AVI-0606) : De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
Kaspersky :
- Kaspersky Anti Targeted Attack Platform, Secure Mail Gateway Virtual Appliance KSMG et Security for Virtualization Light Agent (CERTFR-2024-AVI-0583):
Une vulnérabilité a été découverte dans les produits Kaspersky. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible
LINUX :
- Debian (CERTFR-2024-AVI-0613):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Mise à jour: Disponible - Red Hat (CERTFR-2024-AVI-0612):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible - SUSE (CERTFR-2024-AVI-0610):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible - Ubuntu (CERTFR-2024-AVI-0611):
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
MICROSOFT :
- Microsoft (CERTFR-2024-AVI-0573):
Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible - Microsoft Edge (CERTFR-2024-AVI-0604) et (CERTFR-2024-AVI-0607): Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Mise à jour: Disponible
Mitel :
- MiContact Center Enterprise et Mitel CMG Suite et Unify OpenScape Voice Trace Manager
(CERTFR-2024-AVI-0601):
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible
Mozilla Thunderbird :
- Thunderbird (CERTFR-2024-AVI-0588):
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
Oracle :
- Database Server (CERTFR-2024-AVI-0593):
De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l’intégrité des données.
Mise à jour: Disponible - Java SE (CERTFR-2024-AVI-0594): De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible - MySQL (CERTFR-2024-AVI-0595): De multiples vulnérabilités ont été découvertes dans Oracle MYSQL. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. Mise à jour: Disponible
- PeopleSoft (CERTFR-2024-AVI-0596): De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible - Systems (CERTFR-2024-AVI-0597): De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service.
Mise à jour: Disponible - Virtualization (CERTFR-2024-AVI-0598): De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service.
Mise à jour: Disponible - Weblogic (CERTFR-2024-AVI-0599): De multiples vulnérabilités ont été découvertes dans Oracle WebLogic. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
SolarWinds :
- Access Rights Manager (ARM) (CERTFR-2024-AVI-0609):
De multiples vulnérabilités ont été découvertes dans les produits SolarWinds. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
Sonicwall :
- Multiples SonicOS (CERTFR-2024-AVI-0605) : Une vulnérabilité a été découverte dans les produits Sonicwall. Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible - NetExtender (CERTFR-2024-AVI-0600):
Une vulnérabilité a été découverte dans Sonicwall NetExtender. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Mise à jour: Disponible
Stormshield :
- Multiples Stormshield Network Security (CERTFR-2024-AVI-0586):
De multiples vulnérabilités ont été découvertes dans les produits Stormshield. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Mise à jour: Disponible
Synacor Zimbra Collaboration :
- Zimbra (CERTFR-2024-AVI-0592):
De multiples vulnérabilités ont été découvertes dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
VMware :
- VMware (CERTFR-2024-AVI-0585) et (CERTFR-2024-AVI-0587) :
De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible - VMware Tanzu (CERTFR-2024-AVI-0608): Une vulnérabilité a été découverte dans VMware Tanzu. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Xen :
- Xen (CERTFR-2024-AVI-0589):
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques exploitant ces failles.

