Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Vulnérabilités critiques dans Elastic Defend : risques de déni de service à distance

De multiples vulnérabilités ont été découvertes dans les produits Elastic. Elles permettent à un attaquant de provoquer un déni de service à distance. Une gestion incorrecte du codage alternatif se produit lorsque Elastic Defend sur les systèmes Windows tente d’analyser un fichier ou un processus codé sous forme de caractère multi-octets. Cela conduit à une exception non détectée provoquant le blocage d’Elastic Defend, ce qui l’empêchera de mettre le fichier en quarantaine et/ou de tuer le processus.



RISQUES




  • Déni de service à distance



SYSTÈMES AFFECTÉS




  • Elastic Defend versions 8.13.x antérieures à 8.13.3

  • Elasticsearch versions 7.17.x antérieures à 7.17.21

  • Elasticsearch versions 8.13.x antérieures à 8.13.3

  • Kibana versions 7.17.x antérieures à 7.17.23

  • Kibana versions 8.14.x antérieures à 8.14.2



SOLUTIONS




  • Mettre à jour tous les systèmes affectés



Source : CERT-FR


Koffi ACAKPO

Journaliste spécialiste des questions de cybersecurité, de protection des données personnelles en Afrique

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 10   +   3   =  

Bouton retour en haut de la page
Decoration sticker
Decoration sticker
Decoration sticker
Decoration sticker