Cybermalveillance.gouv.fr lance une AlerteCyber concernant une faille de sécurité critique dans SPIP
- Publié le 27/08/2026
- 2 minutes de lecture
Cybermalveillance.gouv.fr déclenche ce jour une nouvelle AlerteCyber concernant des failles de sécurité critiques dans les produits Microsoft. Il est primordial de les corriger le plus rapidement possible en mettant à jour les systèmes concernés pour réduire les risques d’une cyberattaque.
Qu’est-ce qu’AlerteCyber ?
Mis en place en juillet 2021, AlerteCyber est un dispositif lancé dès lors qu’une menace ou une faille critique est identifiée et qualifiée en tant que telle, conjointement par l’ANSSI et Cybermalveillance.gouv.fr. Son objectif est d’informer les entreprises, collectivités, associations de toute taille, voire les particuliers face à la menace afin de les inciter à prendre les mesures qui s’imposent pour se protéger.
Dans le cadre du dispositif AlerteCyber, Cybermalveillance.gouv.fr publie ce jour une nouvelle alerte de cybersécurité concernant des failles de sécurité critiques dans les produits Microsoft. De quoi s’agit-il ? Quels sont les risques encourus ? Quels systèmes sont concernés et surtout, quelles mesures doivent être prises ? C’est précisément ce que détaille cette nouvelle AlerteCyber.
Description de la vulnérabilité
Une faille de sécurité critique a été corrigée dans SPIP. L’exploitation de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l’espionnage, le vol, voire la destruction, d’informations confidentielles.
Cette faille de sécurité est activement exploitée par des cyberattaquants contre les systèmes vulnérables.
SPIP a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.
Quels sont les risques encourus ?
Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance des équipements concernés.
Pour en savoir plus, connaître les systèmes concernés, les mesures à prendre ainsi que la procédure à suivre, cliquer ici.
Besoin d’assistance ?
Vous pouvez contacter le CERT-FR de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) au +33 (0)9 70 83 32 18 ou 32 18 ou par mel : cert-fr@ssi.gouv.fr.
Par ailleurs, pour réduire les risques de cyberattaque, il est essentiel de sécuriser ses systèmes en amont. Cybermalveillance.gouv.fr propose à travers le service de sécurisation Mon ExpertCyber une mise en relation avec des prestataires de proximité labellisés ExpertCyber en capacité d’accompagner les organisations pour la sécurisation de leurs systèmes d’information.
