Kaspersky Endpoint Security Windows : une vulnérabilité permet de contourner la politique de sécurité
Le CERT-FR signale une vulnérabilité dans Kaspersky Endpoint Security Windows. Elle pourrait permettre à un attaquant de contourner la politique de sécurité.
Selon l’avis publié le 1er septembre 2026, une vulnérabilité a été découverte dans Kaspersky Endpoint Security Windows. Son exploitation permettrait à un attaquant de provoquer un contournement de la politique de sécurité. Le contenu fourni ne précise ni les versions concernées, ni l’existence d’un correctif, ni si cette vulnérabilité fait l’objet d’une exploitation active.
Pourquoi c’est important pour une TPE/PME
Si une TPE ou PME utilise ce produit, un contournement de sa politique de sécurité pourrait réduire l’efficacité des règles de protection configurées. Le périmètre exact et les mesures à appliquer doivent toutefois être confirmés dans la publication d’origine.
Entreprises potentiellement concernées
- Entreprises utilisant Kaspersky Endpoint Security Windows
Niveau de vigilance SERVIPRA
Modéré
La vulnérabilité signalée peut entraîner un contournement de la politique de sécurité. En l’absence d’indication sur une exploitation active, une urgence de correction ou les versions affectées, une vérification dans le cadre normal de la maintenance est recommandée.
Ce qu’il faut vérifier
- Identifier les postes utilisant Kaspersky Endpoint Security Windows
- Consulter l’avis CERT-FR d’origine pour vérifier les versions concernées
- Vérifier dans la publication d’origine ou auprès de l’éditeur si un correctif ou une mesure de réduction du risque est disponible
- Planifier les mesures recommandées après validation de leur compatibilité avec l’environnement de l’entreprise
Recommandation SERVIPRA
Vérifiez rapidement si Kaspersky Endpoint Security Windows est utilisé, puis consultez l’avis d’origine pour confirmer le périmètre et les mesures à appliquer.
La publication d’origine reste la référence ; les informations sensibles ou non confirmées doivent être recoupées avant publication.
Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.
Consulter la source de veille ↗Besoin de vérifier votre environnement ?
Transformons l’alerte en actions concrètes.
SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.
Alertes SERVIPRA
Recevez les nouvelles actualités par e-mail
Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.