LibGR

Image illustrative d'un développeur devant un écran affichant du code Python et une alerte de sécurité

Référence

  • Date de création : 03 décembre 2025
  • Auteur original : Python Software Foundation (PSF)
  • Publication source : CERT-FR – Vulnérabilité Python
  • Références : CVE-2025-12084, Bulletin PSF-2025-16

Contenu de l'article

Risque

La vulnérabilité découverte dans Python permet un déni de service à distance. Un attaquant peut exploiter ce défaut pour interrompre le fonctionnement normal des applications Python non mises à jour.

Systèmes affectés

  • Toutes les installations de Python qui n'ont pas appliqué les derniers correctifs de sécurité.

Résumé

Une faille a été identifiée dans Python qui rend certaines versions vulnérables à un déni de service à distance. Cette vulnérabilité peut impacter aussi bien les serveurs que les postes de développement.

Solutions

Pour corriger cette vulnérabilité :

  • Se référer au bulletin de sécurité de l'éditeur.
  • Appliquer les correctifs fournis par la PSF (Python Software Foundation).

Important : La mise à jour rapide de Python est recommandée pour tous les environnements exposés.

Documentation

Références utiles

Image illustrative

Référence

  • Date de création : 23 avril 2025
  • Auteur original : CERT-FR
  • Publication source : CERT-FR Actualité
  • Références : CERTFR-2025-ACT-017

Contenu de l'article

Le 14 octobre 2025, le support du système d’exploitation Windows 10 version 22H2, dernière version en développement continu*, prendra fin. Passée cette date :

  • Windows 10 ne fera plus l’objet de mises à jour de sécurité.
  • Microsoft ne communiquera plus sur de nouvelles vulnérabilités affectant ce système.

Ainsi, si de nouvelles vulnérabilités sont identifiées après le 14 octobre 2025, elles ne seront pas corrigées, constituant un risque de sécurité majeur pour tout système d’information utilisant encore ce système, risque aggravé par la connexion à Internet.

Le support et les mises à jour de sécurité sont essentiels à la sécurisation d’un système. L’arrêt du support doit donc être anticipé et constitue une motivation à la migration vers une version toujours supportée, idéalement la plus récente.

Le CERT-FR a constaté que 68% des postes de travail des organismes utilisant son service ADS fonctionnent encore sur une version antérieure à Windows 11.

En cas d’impossibilité de migrer un système obsolète, l’isolation vis-à-vis du système d’information constituera une mesure compensatoire pour limiter les impacts en cas de compromission. Cette isolation doit être réalisée dans les plus brefs délais.


Références utiles :

*Ne concernent pas les versions de Windows 10 LTSC au cycle de vie fixe (comme W7, W8…), pour lesquelles :
– Une évolution de version est payante
– Les versions couvertes par des extensions de mise à jour de sécurité (ESU) sont exclues