Alerte Cybersécurité : Faille de sécurité critique dans SPIP
Le MEDEF vous adresse une alerte de cybersécurité qui leur a été adressée par l’ANSSI et Cybermalveillance.
Une faille de sécurité critique a été corrigée dans le système de gestion de contenu SPIP.
L’exploitation de cette vulnérabilité par une personne malveillante peut lui permettre la prise de contrôle à distance sans intervention de l’utilisateur des équipements concernés, ainsi que l’espionnage, le vol, voire la destruction d’informations confidentielles.
Cette faille de sécurité est activement exploitée par des attaquants contre les systèmes vulnérables. De plus, une preuve de concept est disponible publiquement.
SPIP a publié une mise à jour qui corrige cette vulnérabilité et protège de son exploitation.