[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [English](https://unit42.paloaltonetworks.com/mongobleed-cve-2025-14847/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/)
* [French](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/ "Menaces de grande envergure")
* [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/ "Vulnérabilités")  
  [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/)

# Bulletin de menaces : Vulnérabilité MongoDB (CVE-2025-14847)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 7 minutes de lecture  
Related Products  
[Advanced Threat Prevention](https://unit42.paloaltonetworks.com/fr/product-category/advanced-threat-prevention-fr/ "Advanced Threat Prevention")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/fr/product-category/cloud-delivered-security-services-fr/ "Cloud-Delivered Security Services")[Cortex](https://unit42.paloaltonetworks.com/fr/product-category/cortex-fr/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/fr/product-category/cortex-cloud-fr/ "Cortex Cloud")[Cortex XDR](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xdr-fr/ "Cortex XDR")[Cortex Xpanse](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xpanse-fr/ "Cortex Xpanse")[Cortex XSIAM](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xsiam-fr/ "Cortex XSIAM")[Managed Threat Hunting](https://unit42.paloaltonetworks.com/fr/product-category/managed-threat-hunting-fr/ "Managed Threat Hunting")[Next-Generation Firewall](https://unit42.paloaltonetworks.com/fr/product-category/next-generation-firewall-fr/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/fr/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:13 janvier 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/)
  * [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [CVE-2025-14847](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-14847/)
  * [MongoDB](https://unit42.paloaltonetworks.com/fr/tag/mongodb/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/?pdf=download&lg=fr&_wpnonce=7faf0ddf08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/?pdf=print&lg=fr&_wpnonce=7faf0ddf08 "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=Bulletin%20de%20menaces%20:%20Vulnérabilité%20MongoDB%20(CVE-2025-14847)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmongobleed-cve-2025-14847%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmongobleed-cve-2025-14847%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmongobleed-cve-2025-14847%2F&title=Bulletin%20de%20menaces%20:%20Vulnérabilité%20MongoDB%20(CVE-2025-14847)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmongobleed-cve-2025-14847%2F&text=Bulletin%20de%20menaces%20:%20Vulnérabilité%20MongoDB%20(CVE-2025-14847)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmongobleed-cve-2025-14847%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=Bulletin%20de%20menaces%20:%20Vulnérabilité%20MongoDB%20(CVE-2025-14847)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmongobleed-cve-2025-14847%2F> "Share in Mastodon")

## Synthèse

Le 19 décembre 2025, MongoDB a publiquement divulgué[MongoBleed](https://www.mongodb.com/company/blog/news/mongodb-server-security-update-december-2025), une vulnérabilité de sécurité ([CVE-2025-14847](https://www.cve.org/CVERecord?id=CVE-2025-14847)) permettant à des attaquants non authentifiés de faire fuiter des données sensibles de la mémoire dynamique (heap) en exploitant un problème de confiance dans la manière dont MongoDB Server traite les messages réseau compressés avec zlib. Cette faille intervient avant l'authentification, ce qui signifie qu'un attaquant a seulement besoin d'un accès réseau au port par défaut de la base de données pour la déclencher.

Les détails clés de la menace sont résumés ci-dessous :

* **Vulnérabilité :** La[CVE-2025-14847](https://www.cve.org/CVERecord?id=CVE-2025-14847) est une vulnérabilité critique de divulgation de mémoire sans authentification dans la gestion des messages compressés zlib par MongoDB Server (CVSS 8.7).
* **Impact :** Cette mémoire peut contenir des données sensibles telles que des identifiants en clair, des clés API, des jetons de session et des données à caractère personnel (DCP/PII).
* **Statut :** Exploitation active confirmée dans la nature. Une preuve de concept (PoC) publique est disponible. L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté cette vulnérabilité à son catalogue des vulnérabilités exploitées connues (KEV)[le 29 décembre 2025](https://www.cisa.gov/news-events/alerts/2025/12/29/cisa-adds-one-known-exploited-vulnerability-catalog), sur la base de preuves d'exploitation active.

Cortex Xpanse identificó aproximadamente 146 000 instancias de MongoDB expuestas a Internet.

Les clients de Palo Alto Networks bénéficient d'une protection renforcée contre les activités liées à la CVE-2025-14847 grâce aux produits et services suivants :

* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) et[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) peuvent aider à protéger contre les activités de post-exploitation grâce à une approche de protection multicouche.
* [Cortex Cloud](https://www.google.com/search?q=https://www.google.com/url%3Fq%3Dhttps://www.paloaltonetworks.com/cortex/cloud/demo%3Futm_source%253Dgoogle-jg-amer-prisma_cloud-scpc-cstp%2526utm_medium%253Dpaid_search%2526utm_campaign%253Dgoogle-prisma_cloud-cloud_st_portfolio-amer-multi-lead_gen-en-brand%2526utm_content%253D701Ki000000LqJaIAK%2526utm_term%253Dcortex%252520cloud%2526cq_plac%253D%2526cq_net%253Dg%2526gad_source%253D1%2526gad_campaignid%253D22212528892%2526gbraid%253D0AAAAADHVeKllQ-_yV2xRPxFm_qsmQQqso%2526gclid%253DCj0KCQiA1JLLBhCDARIsAAVfy7iVuJVJtyKgsK4L7UP0AcRhOQV3LDGHeeQ0FGJwUx84T4bNphe_55UaAqPQEALw_wcB%26sa%3DD%26source%3Deditors%26ust%3D1768343216545065%26usg%3DAOvVaw2mIKycrDnA69N4uOkdHlG_) peut aider à[détecter](https://www.paloaltonetworks.com/cortex/cloud/vulnerability-management) les ressources hébergées dans le cloud vulnérables à la CVE-2025-14847.
* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) peut aider à identifier les appareils MongoDB exposés sur l'Internet public et à remonter ces découvertes aux défenseurs.

L'équipe de[réponse aux incidents de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) peut également être sollicitée pour aider en cas de compromission ou pour fournir une évaluation proactive afin de réduire vos risques.

| **Vulnérabilités abordées** | [**CVE-2025-14847**](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-14847/) |
|-----------------------------|----------------------------------------------------------------------------------|

## Détails de la CVE-2025-14847

La vulnérabilité MongoBleed trouve son origine dans la manière dont MongoDB traite les messages du protocole réseau (wire protocol) compressés avec zlib, une fonctionnalité activée par défaut. La communication est gérée via un en-tête[OP\_COMPRESSED](https://www.mongodb.com/docs/manual/reference/mongodb-wire-protocol/), qui encapsule la charge utile du message original et inclut un champ spécifiant la taille attendue des données non compressées.

Le mécanisme d'attaque s'exécute de la manière suivante :

* Un attaquant non authentifié envoie un message compressé spécialement conçu à un serveur MongoDB vulnérable.
* L'attaquant manipule le champ uncompressedSize au sein de l'en-tête OP\_COMPRESSED, en le définissant sur une valeur significativement plus grande que la charge utile compressée réelle.
* Le serveur ne parvient pas à valider cette valeur et alloue un tampon mémoire surdimensionné basé sur la taille spécifiée par l'attaquant. Ce tampon est rempli avec de la mémoire tas non initialisée, vestiges de données précédemment traitées.
* La fuite est amplifiée par la logique de gestion des erreurs de MongoDB. Lorsque l'objet[BSON](https://www.mongodb.com/docs/manual/reference/bson-types/) malformé de l'attaquant est envoyé sans terminateur null, le serveur tente d'analyser la mémoire jusqu'à ce qu'il rencontre un terminateur null. Lorsque l'analyse échoue finalement, le serveur renvoie une réponse d'erreur qui inclut à la fois le message malveillant d'origine et le contenu de la mémoire tas divulguée.

Il est important de noter que MongoDB a automatiquement appliqué le correctif aux clients gérés MongoDB Atlas, ce qui signifie que les serveurs MongoDB auto-hébergés nécessitent une application manuelle du correctif.

Ce processus permet à un attaquant de faire fuiter progressivement de larges portions de la mémoire du serveur en envoyant des requêtes malformées répétées.

### **Vecteur d'attaque** et**impact**

Le vecteur d'attaque est entièrement distant, sans authentification et ne nécessite aucune interaction de l'utilisateur. Un adversaire a seulement besoin d'un accès réseau au[port MongoDB par défaut](https://www.mongodb.com/docs/manual/reference/default-mongodb-port/) (TCP/27017) pour exploiter la faille.

L'impact principal est une perte de données de haute confidentialité. Bien que MongoBleed se limite à une vulnérabilité de divulgation de mémoire en lecture seule et ne permette pas l'exécution de code à distance, l'importance stratégique des informations qui peuvent être divulguées est vaste. Les attaquants pourraient exploiter les secrets divulgués pour permettre une compromission ultérieure du système, l'exfiltration de données et le mouvement latéral.

Cette vulnérabilité affecte les versions MongoDB suivantes :

* Version 8.2 : 8.2.0 -- 8.2.2
* Version 8.0 : 8.0.0 -- 8.0.16
* Version 7.0 : 7.0.0 -- 7.0.27
* Version 6.0 : 6.0.0 -- 6.0.26
* Version 5.0 : 5.0.0 -- 5.0.31
* Version 4.4 : 4.4.0 -- 4.4.29

En fin de vie (aucun correctif disponible) :

* Toutes les versions v4.2
* Toutes les versions v4.0
* Toutes les versions v3.6

## Portée actuelle de l'attaque utilisant la CVE-2025-14847

La menace posée par MongoBleed n'est pas théorique. Une PoC d'exploitation publique fonctionnelle a été publiée sur GitHub le 26 décembre 2025. Des chercheurs en sécurité ont observé une exploitation active dans la nature peu après la divulgation de la vulnérabilité.

La confirmation officielle de l'exploitation active est arrivée le 29 décembre 2025, lorsque la CISA américaine a ajouté la CVE-2025-14847 à son catalogue KEV, obligeant les agences fédérales à corriger la faille.

Cortex Xpanse a identifié environ 146 000 instances vulnérables de MongoDB exposées sur Internet, fournissant une métrique tangible de la surface d'attaque mondiale.

## Conseils provisoires

Si l'application immédiate du correctif n'est pas réalisable, les mesures temporaires suivantes doivent être envisagées pour aider à réduire le risque :

1. **Segmentation du réseau :** Réduisez l'exposition en bloquant tout accès entrant depuis Internet aux instances MongoDB sur le port TCP/27017. Les connexions doivent être restreintes au niveau du réseau aux seules sources explicitement approuvées.
2. **Désactiver la compression zlib :** Comme solution de contournement temporaire, désactivez le support de la compression zlib dans la configuration de MongoDB. Cette action empêche le chemin de code vulnérable d'être déclenché. Les alternatives sûres incluent snappy, zstd ou la désactivation totale de la compression.

Veuillez vous référer au[suivi des tickets maintenu par MongoDB](https://jira.mongodb.org/browse/SERVER-115508) pour des suggestions supplémentaires et des mises à jour.

## Requêtes de Threat Hunting gérées par Unit 42

L'équipe Managed Threat Hunting de Unit 42 continue de suivre toute tentative d'exploitation de cette CVE chez nos clients de services gérés, en utilisant la télémétrie disponible dans Cortex XDR. Les clients Cortex XDR qui n'utilisent pas les services gérés de Unit 42 peuvent également utiliser la requête XQL suivante pour rechercher des signes d'exploitation.

La requête suivante tente d'identifier un nombre élevé de connexions réseau vers des serveurs MongoDB. Les résultats de cette requête n'indiquent pas explicitement une exploitation, mais peuvent être utilisés pour signaler des systèmes nécessitant un examen plus approfondi.  
// Description: High Velocity network connection to MongoDB server may indicate exploitation of MongoBleed (CVE-2025-14847) // Notes: Review the source IP of the requests and the host IP addresses. Validate they are not the same. If the IPs are on the same subnet it may be due to routing or load-balancing configuration. dataset = xdr\_data | filter event\_type = ENUM.NETWORK | filter lowercase(actor\_process\_image\_name) in ("mongod", "mongod.exe") | filter action\_network\_is\_server = true // Filter for non-RFC1918 IP addresses. To include all IPs (depending on routing configuration it is possible traffic may have the internal IP of a load balancer, proxy, router, or firewall) comment the following line. | filter action\_remote\_ip not in (null, "") | filter incidr(action\_remote\_ip, "10.0.0.0/8") != true and // RFC1918 incidr(action\_remote\_ip, "192.168.0.0/16") != true and // RFC1918 incidr(action\_remote\_ip, "172.16.0.0/12") != true and // RFC1918 incidr(action\_remote\_ip, "127.0.0.0/8") != true and // Loopback incidr(action\_remote\_ip, "169.254.0.0/16") != true and // Link Local incidr(action\_remote\_ip, "224.0.0.0/4") != true and // Multicast incidr(action\_remote\_ip, "255.255.255.255/32") != true and // Broadcast incidr(action\_remote\_ip, "198.18.0.0/15") != true // Reserved | fields \_time, agent\_hostname, agent\_id, actor\_effective\_username, agent\_ip\_addresses, agent\_external\_ip, actor\_process\_image\_name, actor\_process\_image\_path, action\_local\_ip, action\_local\_port, action\_remote\_ip, action\_remote\_port, action\_remote\_ip\_enrichment, action\_network\_app\_ids, action\_network\_connection\_id, action\_network\_dpi\_fields, action\_network\_packet\_data, action\_network\_protocol, action\_network\_session\_duration, action\_upload, action\_download | filter action\_network\_session\_duration \<= 5000 | bin \_time span = 1m | comp count(\_time) as Counter, values(agent\_ip\_addresses) as agent\_ip\_addresses, values(agent\_external\_ip) as agent\_external\_ip, values(action\_local\_port) as Local\_ports, count\_distinct(action\_local\_port) as Local\_port\_Count by agent\_hostname, action\_remote\_ip, \_time // Identify source IPs with a high volume of connections per Minute. This number can be increased or decreased as needed. The higher the number the greater the chance of malicious activity, while the lower the number the broader the scope/ ability to identify activity. | filter Counter \>= 500

|-------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | // Description: High Velocity network connection to MongoDB server may indicate exploitation of MongoBleed (CVE-2025-14847) // Notes: Review the source IP of the requests and the host IP addresses. Validate they are not the same. If the IPs are on the same subnet it may be due to routing or load-balancing configuration. dataset = xdr\_data | filter event\_type = ENUM.NETWORK | filter lowercase(actor\_process\_image\_name) in ("mongod", "mongod.exe") | filter action\_network\_is\_server = true // Filter for non-RFC1918 IP addresses. To include all IPs (depending on routing configuration it is possible traffic may have the internal IP of a load balancer, proxy, router, or firewall) comment the following line. | filter action\_remote\_ip not in (null, "") | filter incidr(action\_remote\_ip, "10.0.0.0/8") != true and // RFC1918 incidr(action\_remote\_ip, "192.168.0.0/16") != true and // RFC1918 incidr(action\_remote\_ip, "172.16.0.0/12") != true and // RFC1918 incidr(action\_remote\_ip, "127.0.0.0/8") != true and // Loopback incidr(action\_remote\_ip, "169.254.0.0/16") != true and // Link Local incidr(action\_remote\_ip, "224.0.0.0/4") != true and // Multicast incidr(action\_remote\_ip, "255.255.255.255/32") != true and // Broadcast incidr(action\_remote\_ip, "198.18.0.0/15") != true // Reserved | fields \_time, agent\_hostname, agent\_id, actor\_effective\_username, agent\_ip\_addresses, agent\_external\_ip, actor\_process\_image\_name, actor\_process\_image\_path, action\_local\_ip, action\_local\_port, action\_remote\_ip, action\_remote\_port, action\_remote\_ip\_enrichment, action\_network\_app\_ids, action\_network\_connection\_id, action\_network\_dpi\_fields, action\_network\_packet\_data, action\_network\_protocol, action\_network\_session\_duration, action\_upload, action\_download | filter action\_network\_session\_duration \<= 5000 | bin \_time span = 1m | comp count(\_time) as Counter, values(agent\_ip\_addresses) as agent\_ip\_addresses, values(agent\_external\_ip) as agent\_external\_ip, values(action\_local\_port) as Local\_ports, count\_distinct(action\_local\_port) as Local\_port\_Count by agent\_hostname, action\_remote\_ip, \_time // Identify source IPs with a high volume of connections per Minute. This number can be increased or decreased as needed. The higher the number the greater the chance of malicious activity, while the lower the number the broader the scope/ ability to identify activity. | filter Counter \>= 500 |

## Conclusion

Bien que MongoBleed porte un niveau de sévérité Critique, son exploitation réussie contre une entreprise surveillée est opérationnellement difficile. En raison du retour de fragments de données aléatoires et non structurés depuis un serveur exploité, capturer des données précieuses nécessite qu'un attaquant inonde le serveur de milliers de requêtes.

Cela rend toute exploitation rentable de MongoBleed équivalente à une intrusion bruyante, créant une empreinte que les heuristiques standard et les contrôles de limitation de débit (rate-limiting) devraient être bien conçus pour détecter et bloquer bien avant qu'une exfiltration significative de données ne se produise généralement.

Les clients de Palo Alto Networks sont mieux protégés par nos produits, comme indiqué ci-dessous.

## Protections des produits Palo Alto Networks pour la CVE-2025-14847

Les clients de Palo Alto Networks peuvent tirer parti d'une variété de protections produits et de services pour aider à identifier et à se défendre contre cette menace.

Si vous pensez avoir été compromis ou si vous avez une urgence, contactez l'équipe de[réponse aux incidents de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) ou appelez :

* Amérique du Nord : Numéro vert : +1 (866) 486-4842 (866.4.UNIT42)
* Royaume-Uni : +44.20.3743.3660
* Europe et Moyen-Orient : +31.20.299.3130
* Asie : +65.6983.8730
* Japon : +81.50.1790.0200
* Australie : +61.2.4062.7950
* Inde : 000 800 050 45107
* Corée du Sud : +82.080.467.8774

### **Cortex XDR et XSIAM**

[Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) et[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) aident à protéger contre les activités de post-exploitation en utilisant l'approche de protection multicouche.

### **Cortex Xpanse**

[Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) est conçu pour identifier les appareils MongoDB exposés sur l'Internet public et remonter ces résultats aux défenseurs. Les clients peuvent activer des alertes sur ce risque en s'assurant que les règles de surface d'attaque (Attack Surface Rules) "MongoDB Server" et "Insecure MongoDB Server" sont activées.

Le[Cortex Attack Surface Testing](https://docs-cortex.paloaltonetworks.com/r/Cortex-XPANSE/2/Cortex-Xpanse-Expander-User-Guide/Attack-Surface-Testing) (AST) peut également valider si les instances MongoDB exposées sont vulnérables à l'exploitation en exécutant des vérifications PoC bénignes.

Les résultats identifiés peuvent être consultés soit dans le Threat Response Center, soit dans la vue des incidents d'Expander. Ces résultats sont également disponibles pour les clients[Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) ayant acheté le module de gestion de la surface d'attaque (ASM).

### **Cortex Cloud**

[Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud/demo?utm_source=google-jg-amer-prisma_cloud-scpc-cstp) peut aider à[détecter](https://www.paloaltonetworks.com/cortex/cloud/vulnerability-management) les ressources hébergées dans le cloud vulnérables à la CVE-2025-14847 grâce au placement approprié de l'agent[Cortex Cloud XDR endpoint](https://docs-cortex.paloaltonetworks.com/r/Cortex-CLOUD/Cortex-Cloud-Runtime-Security-Documentation/Endpoint-protection) et des[agents serverless](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Premium-Documentation/Use-cases) au sein d'un environnement cloud.

Alors que l'offre de service géré de MongoDB a été automatiquement corrigée par l'équipe d'ingénierie de sécurité de MongoDB, les instances cloud auto-hébergées peuvent toujours être vulnérables. Cortex Cloud est conçu pour fournir une découverte des instances MongoDB auto-hébergées sur Amazon Web Services (AWS), Azure et Google Cloud (GCP). Cela permet aux organisations de gagner en visibilité sur les actifs hébergés dans le cloud, une première étape critique pour atténuer des menaces comme MongoBleed.

De plus, Cortex Cloud dispose de règles de détection spécifiquement conçues pour identifier et alerter sur toutes les instances MongoDB auto-hébergées qui sont accessibles publiquement.

Enfin, si des identités cloud ont été divulguées à partir d'une instance MongoDB compromise,[Cortex Cloud Identity Security](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Premium-Documentation/What-is-Cortex-Cloud-Identity-Security) peut aider à détecter les techniques courantes basées sur l'identité post-exploitation utilisées pour obtenir et maintenir la persistance résultant en une exploitation plus poussée des plateformes cloud.

*Actualizado el 14 de enero de 2026, a la 1:05 p. m. PT, para eliminar la palabra \<\<vulnerables\>\> de la frase sobre los servidores expuestos.*
Retour en haut de page

### Étiquettes

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-14847/ "CVE-2025-14847")
* [MongoDB](https://unit42.paloaltonetworks.com/fr/tag/mongodb/ "MongoDB")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantExécution de code à distance dans des formats et bibliothèques IA/ML modernes](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/ "Exécution de code à distance dans des formats et bibliothèques IA/ML modernes")

### SOMMAIRE

* 

### Sur le même thème

## Associé Vulnérabilités Ressources

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 5 mai 2026 [#### Copy Fail : anatomie de la faille Linux la plus critique de ces dernières années](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/fr/tag/containers-fr/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/fr/tag/kubernetes-fr/ "Kubernetes")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/ "Copy Fail : anatomie de la faille Linux la plus critique de ces dernières années")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 17 février 2026 [#### Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/fr/tag/ivanti/ "Ivanti")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/ "Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 13 janvier 2026 [#### Exécution de code à distance dans des formats et bibliothèques IA/ML modernes](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/fr/tag/apple-fr/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-22584/ "CVE-2026-22584")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/ "Exécution de code à distance dans des formats et bibliothèques IA/ML modernes")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 12 décembre 2025 [#### Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/fr/tag/cobalt-strike-fr/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-55182-fr/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-66478-fr/ "CVE-2025-66478")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/ "Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 10 novembre 2025 [#### La coercition d'authentification n'a pas dit son dernier mot -- cap sur cette menace en évolution](https://unit42.paloaltonetworks.com/fr/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/fr/tag/mimikatz-fr/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/fr/tag/printnightmare-fr/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/fr/tag/privilege-escalation-fr/ "privilege escalation")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/authentication-coercion/ "La coercition d’authentification n’a pas dit son dernier mot – cap sur cette menace en évolution")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 7 novembre 2025 [#### LANDFALL : Nouveau logiciel espion commercial pour Android dans une chaîne d'exploitation ciblant les appareils Samsung](https://unit42.paloaltonetworks.com/fr/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/fr/tag/android-fr/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/fr/tag/apple-fr/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-21042-fr/ "CVE-2025-21042")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL : Nouveau logiciel espion commercial pour Android dans une chaîne d'exploitation ciblant les appareils Samsung")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 3 novembre 2025 [#### Exécution de code à cistance (RCE) dans Microsoft WSUS (CVE-2025-59287) activement exploitée "in the wild" (Mis à jour le 3 novembre)](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-59287-fr/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/fr/tag/microsoft-fr/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/fr/tag/microsoft-vulnerability-fr/ "Microsoft Vulnerability")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/ "Exécution de code à cistance (RCE) dans Microsoft WSUS (CVE-2025-59287) activement exploitée \"in the wild\" (Mis à jour le 3 novembre)")  
  ![A man wearing glasses focused on a screen with reflections of code visible in the glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/04_Tutorial_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 31 octobre 2025 [#### Agents d'IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/)

* [GenAI](https://unit42.paloaltonetworks.com/fr/tag/genai-fr/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/fr/tag/google-fr/ "Google")

* [LLM](https://unit42.paloaltonetworks.com/fr/tag/llm-fr/ "LLM")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/ "Agents d’IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A")  
  ![Pictorial representation of F5 data theft incident. Digital illustration of a 3D globe showing network connections and data flow across continents, highlighted with red lines and glowing points, representing global communication and connectivity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 16 octobre 2025 [#### Bulletin de menace : un acteur étatique vole le code source de F5 BIG-IP et accède à des vulnérabilités non divulguées](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/)

* [CVE-2025-53868](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-53868-fr/ "CVE-2025-53868")

* [CVE-2025-57780](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-57780-fr/ "CVE-2025-57780")

* [CVE-2025-61955](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-61955-fr/ "CVE-2025-61955")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/ "Bulletin de menace : un acteur étatique vole le code source de F5 BIG-IP et accède à des vulnérabilités non divulguées")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
