Multiples vulnérabilités détectées dans Liferay : un risque accru pour les entreprises

Date:

Dans le monde numérique actuel, la sécurité informatique est plus que jamais au cœur des préoccupations des entreprises. Récemment, une série de vulnérabilités a été mise en lumière au sein de Liferay, une plateforme largement utilisée pour la création de sites web et de portails d’entreprise. Ces failles de sécurité soulèvent des inquiétudes quant à la capacité des organisations à protéger leurs données contre des attaques potentielles.

Risque(s) associé(s)

Les vulnérabilités identifiées dans Liferay présentent des risques significatifs pour les systèmes d’information des entreprises. Elles permettent notamment :

  • Un déni de service à distance, paralysant l’accès aux services en ligne essentiels.
  • Le contournement de la politique de sécurité, offrant ainsi aux attaquants la possibilité de s’introduire dans des zones normalement protégées.
  • Une atteinte à la confidentialité des données, mettant en péril les informations sensibles des entreprises et de leurs clients.

Systèmes affectés

Les versions impactées par ces vulnérabilités sont :

  • Liferay Portal jusqu’à la version 7.4.3.27 exclue.
  • Liferay DXP 7.2 sans le correctif de sécurité pack 19.
  • Liferay DXP 7.3 sans la mise à jour 6 et sans le service pack 3.
  • Liferay DXP 7.4 sans la mise à jour 27.

Il est crucial pour les entreprises utilisant ces versions de prendre immédiatement les mesures nécessaires pour sécuriser leurs systèmes.

Solution

La réponse à ces vulnérabilités passe par l’application des correctifs fournis par Liferay. Les bulletins de sécurité publiés par l’éditeur contiennent toutes les informations nécessaires pour obtenir et installer ces correctifs. Il est impératif de consulter ces documents et de suivre les recommandations à la lettre pour protéger efficacement les systèmes contre ces failles de sécurité.

Documentation

Pour plus d’informations sur ces vulnérabilités et sur les correctifs à appliquer, les utilisateurs et administrateurs de Liferay peuvent consulter les bulletins de sécurité suivants :

Les références CVE associées à ces vulnérabilités sont également disponibles pour consultation :

La découverte de ces vulnérabilités dans Liferay rappelle l’importance d’une vigilance constante en matière de sécurité informatique. Les entreprises doivent régulièrement mettre à jour leurs systèmes et appliquer sans délai les correctifs de sécurité recommandés par les éditeurs de logiciels. En adoptant une approche proactive, elles peuvent renforcer leurs défenses contre les cyberattaques et protéger leurs données critiques.

Notre site est un média approuvé par Google Actualité.

Ajoutez Media24.fr dans votre liste de favoris pour ne manquer aucune news !

Nous rejoindre en un clic
Suivre-Media24.fr

Eric GARLETTI
Eric GARLETTIhttps://www.eric-garletti.fr/
Je suis curieux, défenseur de l'environnement et assez geek au quotidien. De formation scientifique, j'ai complété ma formation par un master en marketing digital qui me permet d'aborder de très nombreux sujets. Depuis 2025 Ambassadeur du Spatial pour le CNES

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Articles connexes

Les États-Unis attaquent (enfin) l’exploitation de leur plus grand gisement de pétrole inauguré depuis plus de 30 ans à Pikka en Alaska

Le pétrole d'Alaska se remet à couler après 13 ans d'attente. Les groupes pétroliers Santos (Australie) et Repsol (Espagne)...

La France n’a pas de gaz mais elle a mieux que ça avec GTT qui brille dans le secteur des méthaniers grâce à sa...

GTT, l'acteur français qui s'impose à sa manière sur le marché du GNL. Pendant que l'Europe débranche le gaz...

Ce projet démentiel à 1,5 milliard d’euros dans le golfe Persique va faire de l’ombre à la Sphere de Las Vegas

Une copie XXL d'un objet déjà hors norme. À Abou Dhabi, sur l'île de Yas, entre un centre commercial...

Le Japon a trouvé une autre façon de conquérir la Lune en travaillant déjà aux futurs engins de chantier qui construiront les premières bases

Komatsu fabrique déjà les bulldozers qui rouleront sur la Lune Le japonais Komatsu est un acteur connu des chantiers...