Articles étiquetés avec “fortra”

Fortra BoKS : trois failles critiques corrigées

Fortra a corrigé huit failles de sécurité dans Core Privileged Access Manager, plus connu sous le nom de BoKS. Trois d'entre elles sont jugées critiques, dont un contournement d'authentification lié à la façon dont le produit génère les mots de passe des comptes de service Active Directory.

BoKS permet aux organisations de gérer de manière centralisée leurs parcs Unix et Linux. Les administrateurs s'en servent pour appliquer des politiques et contrôler les accès sur l'ensemble des comptes, ce qui en fait une cible de choix si quelque chose tourne mal.

Des mots de passe prévisibles qui ouvrent la porte

La faille la plus grave porte la référence CVE-2026-79901 et affiche un score CVSS de 9,9. Fortra l'a divulguée jeudi, en prévenant qu'elle touche les déploiements de BoKS Manager qui s'appuient sur le keytab BoKS pour gérer les comptes de service Active Directory. Un keytab est un fichier qui stocke des identifiants afin que des services puissent s'authentifier sans qu'une personne ait à saisir de mot de passe.

Read More