Vulnérabilités critiques sur l'interface d'administration
Le 8 novembre 2024, Palo Alto Networks a publié un avis de sécurité au sujet d'une vulnérabilité critique affectant plusieurs de ses pare-feux. Cette faille permet à un attaquant non authentifié d'exécuter du code arbitraire à distance via l'interface d'administration des équipements. L'impact potentiel est élevé, car il pourrait permettre à des acteurs malveillants de prendre le contrôle des dispositifs sans nécessiter d'accès préalable.
Impacts et Risques réels
Les risques associés incluent la compromission totale des systèmes de sécurité réseau, la fuite de données sensibles et des attaques ciblées sur l'infrastructure de l'entreprise. La situation est d'autant plus préoccupante que ces équipements sont souvent déployés dans des environnements critiques, exposant ainsi les entreprises à des risques financiers et de réputation significatifs.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour évaluer les vulnérabilités existantes.
- Déployer une solution de protection robuste pour sécuriser les équipements réseau.
- Activer le MFA pour renforcer l'authentification des accès administratifs.
- Déléguer la maintenance des systèmes à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-015/