Communication concernant Heartbleed

14 avril 2014

La semaine passée, le virus Heartbleed a été décrit en détail dans la presse. Il s’agit d’une grave faille de sécurité dans la très populaire bibliothèque du logiciel Open SSL. Vous pouvez trouver plus d’informations à ce propos à cette adresse: heartbleed.com.

Dès l’annonce de ce virus, nous avons pris les mesures nécessaires chez RealDolmen pour identifier et maîtriser ce problème potentiellement dangereux. Nos ingénieurs ont contacté nos fournisseurs afin de déterminer avec eux quels étaient les impacts possibles. Ils ont aussi entrepris les démarches jugées nécessaires afin de remédier à cette faille.

Pour l’instant, rien n’indique que cette faille de sécurité ait été réellement exploitée et ait donné lieu à une quelconque fraude. RealDolmen invite toutefois ses clients à analyser leurs systèmes informatiques en gestion interne et, si nécessaire, à prendre les mesures requises. En résumé, en tant que client, vous devez suivre les étapes suivantes:

  • Effectuez les mises à jour nécessaires afin de mettre la bibliothèque Open SSL concernée à niveau.
  • Renouvelez les certificats SSL/TLS ainsi que les clés privées correspondantes.
  • Changez votre mot de passe sur les applications concernées.

Si vous avez des questions, vous pouvez toujours vous adresser à votre personne de contact habituelle.