Vulnérabilité critique dans Apache Struts 2
Le 4 décembre 2023, un avis de sécurité a été publié concernant la vulnérabilité critique CVE-2023-50164 dans le cadre Apache Struts 2. Cette faille permet à un attaquant non authentifié de téléverser une porte dérobée sur un serveur vulnérable, ouvrant ainsi la voie à l'exécution de code arbitraire. Ce type d'attaque peut compromettre gravement la sécurité des systèmes utilisant ce cadre, affectant potentiellement des milliers d'applications.
Impacts et Risques réels
Les conséquences de cette vulnérabilité peuvent être catastrophiques, allant de la perte de données sensibles à la prise de contrôle totale du serveur. Les entreprises utilisant Apache Struts 2 doivent agir rapidement, car l'exploitation de cette faille pourrait entraîner des pertes financières significatives et nuire à leur réputation.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
- Déployer des solutions de protection robustes et activer l'authentification multifactorielle (MFA).
- Déléguer la maintenance à un prestataire spécialisé en infogérance pour garantir une surveillance continue des systèmes.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-013/