Cybersécurité – alertes Juillet 2026 Contournement du MFA de type TOTP Identifiant : IPC-52749 Résumé : Cette vulnérabilité permet, dans une configuration particulière d’un domaine d’authentificationL’authentification permet à un utilisateur de garantir son identité avant d’accéder à une ressource ou un service More LDAP, de contourner le MFA de type TOTP. Note : Cette vulnérabilité est considérée comme étant de criticité moyenne, car son exploitation nécessite de connaître le login et le mot de passe de la victime, ainsi que la présence d’un paramètre non configuré par défaut. Produits affectés : CyberElements Cleanroom 4.6.1 Remédiation : Décocher/désactiver l’utilisation du DN sur le domaine d’authentification LDAP. CorrectifsIPC-52749 (en cours) *** Mars 2022 Vulnérabilité liée à la console d‘administration Identifiant : IPD-40548 Résumé : Cette vulnérabilité permet de récupérer, par une méthode complexe à reproduire, les informations personnelles des utilisateurs des domaines locaux. Produits affectés : Systancia Gate version 8.4, 8.6 et 8.7 Produits corrigés : Systancia Gate version 8.8 Correctifs Identifiant Description Applicable aux versions Date de sortie Exécutable Documentationaccessible via votre compte MySystancia IPD-40548 Correctif de sécurité empêchant un accès non autorisé aux interfaces d’administration 8.7, 8.6, 8.4 12/04/2022 Télécharger Télécharger