{"id":100864,"date":"2022-04-20T15:01:09","date_gmt":"2022-04-20T17:01:09","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-chercheurs-detaillent-un-bogue-qui-pourrait-paralyser-le-systeme-de-detection-dintrusion-snort\/"},"modified":"2022-04-20T15:01:16","modified_gmt":"2022-04-20T17:01:16","slug":"les-chercheurs-detaillent-un-bogue-qui-pourrait-paralyser-le-systeme-de-detection-dintrusion-snort","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-chercheurs-detaillent-un-bogue-qui-pourrait-paralyser-le-systeme-de-detection-dintrusion-snort\/","title":{"rendered":"Les chercheurs d\u00e9taillent un bogue qui pourrait paralyser le syst\u00e8me de d\u00e9tection d&#8217;intrusion Snort"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 d\u00e9sormais corrig\u00e9e dans le syst\u00e8me de d\u00e9tection et de pr\u00e9vention des intrusions Snort qui pourrait d\u00e9clencher une condition de d\u00e9ni de service (DoS) et le rendre impuissant face au trafic malveillant.<\/p>\n<p>Suivi comme <strong>CVE-2022-20685<\/strong>, la vuln\u00e9rabilit\u00e9 est class\u00e9e 7,5 pour la gravit\u00e9 et r\u00e9side dans le pr\u00e9processeur Modbus du moteur de d\u00e9tection Snort.  Cela affecte toutes les versions de projet Snort open source ant\u00e9rieures \u00e0 la version 2.9.19 ainsi que la version 3.1.11.0.<\/p>\n<p>G\u00e9r\u00e9 par Cisco, <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Snort_(software)\" target=\"_blank\">Renifler<\/a> est un syst\u00e8me de d\u00e9tection d&#8217;intrusion (IDS) et un syst\u00e8me de pr\u00e9vention d&#8217;intrusion (IPS) open source qui offre une analyse du trafic r\u00e9seau en temps r\u00e9el pour d\u00e9tecter les signes potentiels d&#8217;activit\u00e9 malveillante en fonction de r\u00e8gles pr\u00e9d\u00e9finies.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La vuln\u00e9rabilit\u00e9, CVE-2022-20685, est un probl\u00e8me de d\u00e9bordement d&#8217;entier qui peut amener le pr\u00e9processeur Snort Modbus OT \u00e0 entrer dans un nombre infini <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/While_loop\" target=\"_blank\">boucle while<\/a>&#8220;, Uri Katz, chercheur en s\u00e9curit\u00e9 chez Claroty, <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/2022\/04\/14\/blog-research-blinding-snort-breaking-the-modbus-ot-preprocessor\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.  &#8220;Un exploit r\u00e9ussi emp\u00eache Snort de traiter de nouveaux paquets et de g\u00e9n\u00e9rer des alertes.&#8221;<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, la lacune concerne la mani\u00e8re dont Snort traite <a rel=\"nofollow noopener\" href=\"https:\/\/www.snort.org\/faq\/readme-modbus\" target=\"_blank\">Modbus<\/a> paquets \u2014 un industriel <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Modbus\" target=\"_blank\">protocole de communication de donn\u00e9es<\/a> utilis\u00e9 dans les r\u00e9seaux de contr\u00f4le de supervision et d&#8217;acquisition de donn\u00e9es (SCADA) &#8211; conduisant \u00e0 un sc\u00e9nario dans lequel un attaquant peut envoyer un paquet sp\u00e9cialement con\u00e7u \u00e0 un appareil affect\u00e9.<\/p>\n<p>&#8220;Un exploit r\u00e9ussi pourrait permettre \u00e0 l&#8217;attaquant de provoquer le blocage du processus Snort, provoquant l&#8217;arr\u00eat de l&#8217;inspection du trafic&#8221;, a d\u00e9clar\u00e9 Cisco. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-snort-dos-9D3hJLuj\" target=\"_blank\">c&#8217;est not\u00e9<\/a> dans un avis publi\u00e9 plus t\u00f4t en janvier traitant de la faille.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En d&#8217;autres termes, l&#8217;exploitation du probl\u00e8me pourrait permettre \u00e0 un attaquant distant non authentifi\u00e9 de cr\u00e9er une condition de d\u00e9ni de service (DoS) sur les appareils concern\u00e9s, entravant ainsi la capacit\u00e9 de Snort \u00e0 d\u00e9tecter les attaques et permettant d&#8217;ex\u00e9cuter des paquets malveillants sur le r\u00e9seau.<\/p>\n<p>&#8220;Les exploits r\u00e9ussis des vuln\u00e9rabilit\u00e9s dans les outils d&#8217;analyse de r\u00e9seau tels que Snort peuvent avoir des effets d\u00e9vastateurs sur les r\u00e9seaux d&#8217;entreprise et OT&#8221;, a d\u00e9clar\u00e9 Katz.<\/p>\n<p>&#8220;Les outils d&#8217;analyse de r\u00e9seau sont un domaine sous-\u00e9tudi\u00e9 qui m\u00e9rite plus d&#8217;analyse et d&#8217;attention, d&#8217;autant plus que les r\u00e9seaux OT sont de plus en plus g\u00e9r\u00e9s de mani\u00e8re centralis\u00e9e par des analystes de r\u00e9seaux informatiques familiaris\u00e9s avec Snort et d&#8217;autres outils similaires.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-detail-bug-that-could.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 d\u00e9sormais corrig\u00e9e dans le syst\u00e8me de d\u00e9tection et de pr\u00e9vention des intrusions Snort qui pourrait d\u00e9clencher une condition de d\u00e9ni de service (DoS) et le rendre impuissant face au trafic malveillant. Suivi comme CVE-2022-20685, la vuln\u00e9rabilit\u00e9 est class\u00e9e 7,5 pour la gravit\u00e9 et r\u00e9side dans le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":100865,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6813,12848,4168,4158,4165,4161,38951,41161,52953,4157,4159,4171,4170,65,4167,4160,4163,4162,41373,2102,364,4172,4169,52954,2622,4166,4164],"class_list":["post-100864","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bogue","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-detaillent","tag-detection","tag-dintrusion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-paralyser","tag-pourrait","tag-qui","tag-securite-informatique","tag-securite-internet","tag-snort","tag-systeme","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/100864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=100864"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/100864\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/100865"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=100864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=100864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=100864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}