{"id":1020442,"date":"2023-11-17T04:05:04","date_gmt":"2023-11-17T06:05:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cisa-ajoute-trois-failles-de-securite-avec-exploitation-active-au-catalogue-kev\/"},"modified":"2023-11-17T04:05:08","modified_gmt":"2023-11-17T06:05:08","slug":"cisa-ajoute-trois-failles-de-securite-avec-exploitation-active-au-catalogue-kev","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cisa-ajoute-trois-failles-de-securite-avec-exploitation-active-au-catalogue-kev\/","title":{"rendered":"CISA ajoute trois failles de s\u00e9curit\u00e9 avec exploitation active au catalogue KEV"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Gestion des correctifs \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/CISA-ajoute-trois-failles-de-securite-avec-exploitation-active-au.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a ajout\u00e9 jeudi trois failles de s\u00e9curit\u00e9 \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) catalogue bas\u00e9 sur des preuves d&#8217;exploitation active dans la nature.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/11\/16\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">vuln\u00e9rabilit\u00e9s<\/a> sont les suivants &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-36584\" target=\"_blank\"><strong>CVE-2023-36584<\/strong><\/a>  (score CVSS : 5,4) &#8211; Vuln\u00e9rabilit\u00e9 de contournement de la fonctionnalit\u00e9 de s\u00e9curit\u00e9 Mark-of-the-Web (MotW) de Microsoft Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1671\" target=\"_blank\"><strong>CVE-2023-1671<\/strong><\/a>  (score CVSS\u00a0: 9,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;injection de commandes de la Sophos Web Appliance<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2551\" target=\"_blank\"><strong>CVE-2023-2551<\/strong><\/a>  (score CVSS : 8,8) &#8211; Vuln\u00e9rabilit\u00e9 non sp\u00e9cifi\u00e9e d&#8217;Oracle Fusion Middleware<\/li>\n<\/ul>\n<p>CVE-2023-1671 concerne un probl\u00e8me critique <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/cve-2023-1671-analysis\" target=\"_blank\">vuln\u00e9rabilit\u00e9 d&#8217;injection de commande pr\u00e9-autorisation<\/a> qui permet l&#8217;ex\u00e9cution de code arbitraire.  CVE-2023-2551 est un <a rel=\"nofollow noopener\" href=\"https:\/\/huntr.com\/bounties\/5723613c-55c6-4f18-9ed3-61ad44f5de9c\/\" target=\"_blank\">d\u00e9faut<\/a> dans les composants principaux WLS qui permettent \u00e0 un attaquant non authentifi\u00e9 ayant acc\u00e8s au r\u00e9seau de compromettre le serveur WebLogic.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il n\u2019existe actuellement aucun rapport public documentant des attaques sauvages exploitant ces deux failles.<\/p>\n<p>D&#8217;un autre c\u00f4t\u00e9, l&#8217;ajout de CVE-2023-36584 au catalogue KEV est bas\u00e9 sur un rapport de l&#8217;unit\u00e9 42 de Palo Alto Networks plus t\u00f4t cette semaine, qui <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-cve-2023-36584-discovered-in-attack-chain-used-by-russian-apt\/\" target=\"_blank\">d\u00e9taill\u00e9<\/a> attaques de spear phishing organis\u00e9es par le groupe pro-russe APT connu sous le nom de Storm-0978 (alias RomCom ou Void Rabisu) ciblant les groupes soutenant l&#8217;admission de l&#8217;Ukraine dans l&#8217;OTAN en juillet 2023.<\/p>\n<p>CVE-2023-36584, corrig\u00e9 par Microsoft dans le cadre des mises \u00e0 jour de s\u00e9curit\u00e9 d&#8217;octobre 2023, aurait \u00e9t\u00e9 utilis\u00e9 parall\u00e8lement <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/about\/newsroom\/stories\/research\/breaking-down-cve-2023-36884-and-the-infection-chain\/\" target=\"_blank\">CVE-2023-36884<\/a>une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance Windows corrig\u00e9e en juillet, dans une cha\u00eene d&#8217;exploitation pour fournir PEAPOD, une version mise \u00e0 jour de RomCom RAT.<\/p>\n<p>Compte tenu de l\u2019exploitation active, il est recommand\u00e9 aux agences f\u00e9d\u00e9rales d\u2019appliquer les correctifs d\u2019ici le 7 d\u00e9cembre 2023 afin de s\u00e9curiser leurs r\u00e9seaux contre les menaces potentielles.<\/p>\n<h2 style=\"text-align: left;\">Fortinet a divulgu\u00e9 un bug d&#8217;injection de commandes critique dans FortiSIEM<\/h2>\n<p>Ce d\u00e9veloppement intervient alors que Fortinet alerte ses clients d&#8217;une vuln\u00e9rabilit\u00e9 critique d&#8217;injection de commandes dans le serveur de rapports FortiSIEM (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-36553\" target=\"_blank\">CVE-2023-36553<\/a>score CVSS : 9,3) qui pourrait \u00eatre exploit\u00e9e par des attaquants pour ex\u00e9cuter des commandes arbitraires.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2023-36553 a \u00e9t\u00e9 d\u00e9crit comme une variante de <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-130\" target=\"_blank\">CVE-2023-34992<\/a> (score CVSS : 9,7), une faille similaire dans le m\u00eame produit qui a \u00e9t\u00e9 corrig\u00e9e par Fortinet d\u00e9but octobre 2023.<\/p>\n<p>&#8220;Une neutralisation inappropri\u00e9e des \u00e9l\u00e9ments sp\u00e9ciaux utilis\u00e9s dans une vuln\u00e9rabilit\u00e9 de commande du syst\u00e8me d&#8217;exploitation [<a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/78.html\" target=\"_blank\">CWE-78<\/a>] dans le serveur de rapports FortiSIEM peut permettre \u00e0 un attaquant distant non authentifi\u00e9 d&#8217;ex\u00e9cuter des commandes non autoris\u00e9es via des requ\u00eates API contrefaites&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-135\" target=\"_blank\">dit<\/a> dans un avis cette semaine.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, qui affecte les versions FortiSIEM 4.7, 4.9, 4.10, 5.0, 5.1, 5.2, 5.3 et 5.4, a \u00e9t\u00e9 corrig\u00e9e dans les versions 7.1.0, 7.0.1, 6.7.6, 6.6.4, 6.5.2, 6.4. .3, ou version ult\u00e9rieure.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/cisa-adds-three-security-flaws-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 novembre 2023\ue804R\u00e9dactionGestion des correctifs \/ Vuln\u00e9rabilit\u00e9 L&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a ajout\u00e9 jeudi trois failles de s\u00e9curit\u00e9 \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV) catalogue bas\u00e9 sur des preuves d&#8217;exploitation active dans la nature. Le vuln\u00e9rabilit\u00e9s sont les suivants &#8211; CVE-2023-36584 (score CVSS : 5,4) &#8211; Vuln\u00e9rabilit\u00e9 de contournement [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1020443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,200292,12361,84,12364,4805,4168,4165,4161,200267,7929,4806,67979,4159,4171,200271,200268,200269,200270,1835,128318,4172,4169,430,4166,4164],"class_list":["post-1020442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-actualites-sur-la-cybersecurite","tag-ajoute","tag-avec","tag-catalogue","tag-cisa","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-exploitation","tag-failles","tag-kev","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-trois","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1020442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1020442"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1020442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1020443"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1020442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1020442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1020442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}