[{"data":1,"prerenderedAt":112},["ShallowReactive",2],{"actualite-sonicos-vulnerabilite-correctif-limite-aux-pare-feux-gen8":3},{"article":4,"voisines":73},{"slug":5,"titre":6,"rubrique":7,"sousTheme":8,"chapo":9,"publieLe":10,"corps":11,"sources":50,"sujetsLies":67,"nbMots":69,"nbEditeurs":70,"origine":71,"attribution":72},"sonicos-vulnerabilite-correctif-limite-aux-pare-feux-gen8","Pare-feux SonicWall : un correctif seulement pour la génération 8","tech","cyberattaques","Le CERT-FR a publié le 6 août un avis de sécurité sur une vulnérabilité affectant SonicOS, le système des pare-feux SonicWall. Elle permet de contourner la politique de sécurité de l’équipement. Seuls les modèles de huitième génération disposent d’un correctif ; les autres doivent appliquer une mesure de contournement.","2026-08-16T21:19:00+02:00",[12,15,17,20,22,29,31,33,35,37,39,46],{"type":13,"texte":14},"p","Une vulnérabilité affecte SonicOS et permet à un attaquant de contourner la politique de sécurité de l’équipement. Le CERT-FR, rattaché à l’ANSSI, l’a signalée dans un avis publié le 6 août sous la référence CERTFR-2026-AVI-0972.",{"type":13,"texte":16},"Le parc concerné est large. Il couvre les pare-feux matériels de sixième, septième et huitième générations, ainsi que les pare-feux virtuels NSv de septième génération, quel que soit leur environnement de déploiement : ESX, KVM, Hyper-V, AWS ou Azure. L’avis énumère les modèles gamme par gamme, sous les dénominations SOHO, TZ, NSA, NSa, SM, NSsp et NSv.",{"type":18,"texte":19},"h2","Un correctif à une seule génération",{"type":13,"texte":21},"La réponse disponible diffère selon la génération de l’équipement. Seule la huitième dispose d’un correctif : les versions antérieures à 8.2.2-8015 doivent être mises à jour. Pour toutes les autres, l’éditeur propose une mesure de contournement, sans correctif immédiat. Un correctif est annoncé pour la septième génération à une date ultérieure, que l’avis ne précise pas.",{"type":23,"items":24},"liste",[25,26,27,28],"Gen6, pare-feux matériels : versions 6.5.5.2-28n et antérieures","Gen7, pare-feux matériels : versions 7.0.1-5169 et antérieures, ainsi que 7.3.3-7015 et antérieures","Gen7 NSv, pare-feux virtuels : mêmes versions que les modèles matériels","Gen8, pare-feux matériels : versions antérieures à 8.2.2-8015",{"type":13,"texte":30},"Pour l’obtention des correctifs, le CERT-FR renvoie au bulletin de sécurité de l’éditeur. Les administrateurs qui exploitent des équipements de sixième génération n’ont donc, à ce stade, aucune mise à jour à appliquer : leur seule option est le contournement décrit par SonicWall.",{"type":18,"texte":32},"Trois autres avis en quatre jours",{"type":13,"texte":34},"L’avis sur SonicOS n’est pas isolé. Le 7 août, le CERT-FR a signalé une vulnérabilité dans Apple macOS, sous la référence CERTFR-2026-AVI-0980. Le 10 août, deux nouveaux avis ont suivi : l’un sur SonicWall Global VPN Client (CERTFR-2026-AVI-0990), l’autre sur Synology Assistant (CERTFR-2026-AVI-0988).",{"type":13,"texte":36},"Le client VPN de SonicWall fait ainsi l’objet d’un avis distinct de celui qui vise SonicOS. Les deux produits ne se confondent pas et les mesures à prendre ne sont pas les mêmes. Un parc équipé des deux composants relève des deux avis.",{"type":18,"texte":38},"Ce qu’un administrateur doit vérifier",{"type":23,"items":40},[41,42,43,44,45],"relever la génération et la version de SonicOS installée sur chaque équipement","mettre à jour en 8.2.2-8015 ou en version ultérieure les équipements de huitième génération","appliquer la mesure de contournement de l’éditeur sur les sixième et septième générations","surveiller la publication du correctif annoncé pour la septième génération","traiter séparément le cas de SonicWall Global VPN Client, couvert par un avis à part",{"type":47,"titre":48,"texte":49},"encadre","Ce que l’avis ne dit pas","Le CERT-FR décrit l’effet de la vulnérabilité — un contournement de la politique de sécurité — et les versions touchées. Il n’indique pas de date pour le correctif attendu sur la septième génération. Le contenu de la mesure de contournement figure dans le bulletin de l’éditeur, auquel l’avis renvoie.",[51,56,60,64],{"editeur":52,"titre":53,"url":54,"date":55},"CERT-FR — ANSSI","Vulnérabilité dans Sonicwall SonicOS (06 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-0972\u002F","2026-08-06",{"editeur":52,"titre":57,"url":58,"date":59},"Vulnérabilité dans Apple macOS (07 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-0980\u002F","2026-08-07",{"editeur":52,"titre":61,"url":62,"date":63},"Vulnérabilité dans SonicWall Global VPN Client (10 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-0990\u002F","2026-08-10",{"editeur":52,"titre":65,"url":66,"date":63},"Vulnérabilité dans Synology Assistant (10 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-0988\u002F",[68],"tech-cyberattaques-617aa329c0d6a2af",447,1,"source-primaire","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[74,81,87,93,99,106],{"slug":75,"titre":76,"rubrique":7,"chapo":77,"publieLe":78,"nbMots":79,"nbSources":80},"cnil-deux-seances-plenieres-juillet-2026-neuf-textes-examines","La CNIL a examiné neuf textes en deux séances plénières de juillet","La formation plénière de la CNIL s'est réunie les 16 et 21 juillet 2026. Ses deux ordres du jour, publiés par la commission, recensent neuf projets de délibération. Quatre portent sur des traitements de données de santé, de l'hébergement certifié au dossier médical partagé, deux autres sur des données d'entreprises et de transport.","2026-08-19T16:10:00+02:00",615,2,{"slug":82,"titre":83,"rubrique":7,"chapo":84,"publieLe":85,"nbMots":86,"nbSources":80},"tnt-arcep-projet-de-decision-tdf-operateur-puissant-2027-2032","TNT : l'Arcep propose de réguler TDF cinq ans de plus à partir de 2027","L'Arcep a mis en consultation le 23 juillet 2026 un projet de décision qui reconduit TDF comme opérateur exerçant une influence significative sur la diffusion de la télévision numérique terrestre. Le texte s'appliquerait cinq ans à compter du 18 mai 2027. TDF diffuse 69,9 % des points de service, towerCast 30,1 %.","2026-08-19T16:09:00+02:00",634,{"slug":88,"titre":89,"rubrique":7,"chapo":90,"publieLe":91,"nbMots":92,"nbSources":70},"arcep-taux-de-remuneration-du-capital-5-2-pourcent-en-2027","Télécoms fixes : l'Arcep propose un coût du capital de 5,2 % pour 2027","L'Arcep a soumis à consultation publique, le 17 juillet 2026, un projet de décision fixant à 5,2 % le coût moyen pondéré du capital nominal avant impôt applicable à ses activités fixes régulées à compter de 2027, soit 3,1 % en termes réels. Les contributions sont reçues jusqu'au 11 septembre.","2026-08-19T16:06:00+02:00",598,{"slug":94,"titre":95,"rubrique":7,"chapo":96,"publieLe":97,"nbMots":98,"nbSources":80},"bande-l-satellite-arcep-alignement-des-autorisations-en-2030","Satellite : l'Arcep veut aligner quatre autorisations sur novembre 2030","L'Arcep a ouvert le 20 juillet 2026 une consultation publique sur la prolongation des autorisations de fréquences en bande L utilisées par le service mobile par satellite. Le régulateur propose de reporter au 22 novembre 2030 les échéances des quatre titulaires, dont la plus proche tombe en décembre 2027. Les contributions sont attendues jusqu'au 30 septembre.","2026-08-19T16:03:00+02:00",686,{"slug":100,"titre":101,"rubrique":7,"chapo":102,"publieLe":103,"nbMots":104,"nbSources":105},"frequences-mobiles-arcep-alignement-echeances-7-decembre-2035","Fréquences mobiles : l'Arcep propose d'aligner les échéances sur 2035","L'Arcep a ouvert le 23 juillet 2026 une consultation publique sur les modalités de réattribution des fréquences mobiles en France hexagonale. Le régulateur propose d'aligner sur le 7 décembre 2035 des autorisations qui expirent aujourd'hui entre le 11 janvier 2030 et cette date, avant une procédure de sélection groupée. Les contributions sont reçues jusqu'au 23 septembre 2026 à 18 heures.","2026-08-19T16:01:00+02:00",774,3,{"slug":107,"titre":108,"rubrique":7,"chapo":109,"publieLe":110,"nbMots":111,"nbSources":105},"cartes-sim-84-7-millions-en-france-fin-juin-2026","Cartes SIM : 84,7 millions en France fin juin, en recul sur le trimestre","L'Arcep a publié le 30 juillet 2026 son observatoire des services mobiles du deuxième trimestre. La France comptait 84,7 millions de cartes SIM en service hors machine à machine au 30 juin, soit 170 000 de moins qu'au 31 mars, mais 100 000 de plus qu'un an plus tôt. Le repli tient aux cartes prépayées.","2026-08-19T16:00:00+02:00",633,1787303203867]