Accéder au contenu Cybermalveillance.gouv.fr Assistance et prévention du risque numérique

[Alerte vulnérabilités informatiques] Multiples vulnérabilités affectant des produits Ivanti

Publié le 18 Janv 2024

Si vous avez été redirigé(e) sur cette page par votre fournisseur d’accès à Internet, vous êtes susceptible d’être concerné(e) par l’alerte présentée ci-dessous.

Dans le cadre de ses missions de prévention, l’Agence nationale de la sécurité des systèmes d’information* (ANSSI) a constaté la présence d’équipements vulnérables sur le territoire français.

Deux vulnérabilités critiques ont été découvertes dans les produits Ivanti Connect Secure (ICS) (anciennement Pulse Connect Secure) et Ivanti Policy Secure gateways (IPS) (vulnérabilités immatriculées CVE-2023-46805 et CVE-2024-21887). Ces vulnérabilités sont activement exploitées et le risque de compromission est par conséquent élevé. Les impacts de l’exploitation de ces vulnérabilités par des acteurs malveillants peuvent être l’espionnage, le vol ou encore provoquer l’indisponibilité du service. Il est donc vivement conseillé de prendre en compte les recommandations de sécurité de l’éditeur au vu de la criticité de la situation.

Vous disposez de connaissances en sécurité informatique

L’ANSSI recommande fortement de procéder aux opérations suivantes :

  • identifier les équipements vulnérables ;
  • appliquer les correctifs dès qu’ils seront disponibles et, dans l’intervalle, appliquer les mesures de contournement préconisées par Ivanti, après avoir évalué leurs conséquences opérationnelles ;
  • mener des investigations pour vérifier que l’équipement n’a pas été compromis en utilisant notamment l’outil de vérification d’intégrité (Ivanti integrity checker, ICT) externe , en sachant que celui-ci déclenche un redémarrage de l’équipement ;
  • renouveler les mots de passe des comptes déclarés sur l’équipement.

Pour plus d’informations, retrouvez la description détaillée de ces vulnérabilités, des produits, versions logicielles et configurations concernés ainsi que des références vers les correctifs à déployer et des recommandations complémentaires sur le site Internet du Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) : https://cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-001/

Vous avez besoin d’assistance

Si vous êtes un particulier, le dispositif Cybermalveillance.gouv.fr** propose un service en ligne qui peut vous mettre en relation avec un prestataire de service informatique près de chez vous en mesure de vous assister. Voir ici.

Si vous êtes une entreprise, une collectivité ou une association, prenez contact avec votre service informatique ou votre prestataire de service informatique pour vous accompagner dans les démarches à entreprendre.

Si vous n’avez pas encore de prestataire de service informatique, le dispositif Cybermalveillance.gouv.fr propose un service en ligne qui peut vous mettre en relation avec un prestataire de service informatique près de chez vous en mesure de vous assister. Voir ici.

Pour en savoir plus sur ce dispositif d’alerte vous pouvez consulter la FAQ.

En savoir plus sur l’ANSSI et Cybermalveillance.gouv.fr

*L’ANSSI, autorité nationale en matière de défense et sécurité des systèmes d’information, assure un service de veille, de détection, d’alerte et de réaction aux attaques informatiques. Dans le cadre de ses missions de prévention, elle mène des campagnes d’information sur des vulnérabilités en lien avec les opérateurs de communications électroniques. En savoir plus.

**Cybermalveillance.gouv.fr est le site du dispositif national de prévention et d’assistance aux victimes de cybermalveillance. Il a pour missions d’assister les particuliers, les entreprises, les associations, les collectivités et les administrations victimes de cybermalveillance, de les informer sur les menaces numériques et les moyens de s’en protéger. En savoir plus.

AIDE RECOMMANDEE

QUESTIONS REPONSES - Contextualisées

QUESTIONS GENERALES