Accéder au contenu

Se connecter à mon espace

Accédez à tous les services en vous connectant avec votre compte Cybermalveillance.gouv.fr

AlerteCyber : Faille de sécurité critique dans SPIP Plus de détails

  • Alerte cyber

  • Alerte de cybersécurité

  • Faille de sécurité

  • Spip

  • Vulnérabilité

Faille de sécurité critique dans SPIP


Failles de sécurité critiques dans SPIP

Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Une faille de sécurité a été corrigée dans le système de gestion de contenu SPIP.

L’exploitation de cette vulnérabilité par une personne malveillante peut lui permettre la prise de contrôle à distance sans intervention de l’utilisateur des équipements concernés, ainsi que l’espionnage, le vol, voire la destruction d’informations confidentielles.

Cette faille de sécurité est activement exploitée par des attaquants contre les systèmes vulnérables. De plus, une preuve de concept est disponible publiquement.

SPIP a publié une mise à jour qui corrige cette vulnérabilité et protège de son exploitation.

  • SPIP, versions antérieures à 4.4.21

Mettre à jour au plus vite les équipements et logiciels concernés avec le correctif de sécurité mis à disposition par l’éditeur.

Se référer aux bulletins de sécurité de l’éditeur pour obtenir le correctif : https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-4-21.html

Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.

AIDE RECOMMANDÉE

QUESTIONS RÉPONSES - Contextualisées

QUESTIONS GÉNÉRALES