{"id":1085646,"date":"2024-01-03T16:12:26","date_gmt":"2024-01-03T18:12:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/contrebande-smtp-une-nouvelle-faille-permet-aux-attaquants-de-contourner-la-securite-et-dusurper-les-e-mails\/"},"modified":"2024-01-03T16:12:30","modified_gmt":"2024-01-03T18:12:30","slug":"contrebande-smtp-une-nouvelle-faille-permet-aux-attaquants-de-contourner-la-securite-et-dusurper-les-e-mails","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/contrebande-smtp-une-nouvelle-faille-permet-aux-attaquants-de-contourner-la-securite-et-dusurper-les-e-mails\/","title":{"rendered":"Contrebande SMTP\u00a0: une nouvelle faille permet aux attaquants de contourner la s\u00e9curit\u00e9 et d&#8217;usurper les e-mails"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cybermenace\/S\u00e9curit\u00e9 des e-mails<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Contrebande-SMTP-une-nouvelle-faille-permet-aux-attaquants-de-contourner.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une nouvelle technique d&#8217;exploitation appel\u00e9e Simple Mail Transfer Protocol (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Simple_Mail_Transfer_Protocol\" target=\"_blank\">SMTP<\/a>) la contrebande peut \u00eatre utilis\u00e9e par des acteurs malveillants pour envoyer des e-mails falsifi\u00e9s avec de fausses adresses d&#8217;exp\u00e9diteur tout en contournant les mesures de s\u00e9curit\u00e9.<\/p>\n<p>&#8220;Les acteurs malveillants pourraient exploiter des serveurs SMTP vuln\u00e9rables dans le monde entier pour envoyer des e-mails malveillants \u00e0 partir d&#8217;adresses e-mail arbitraires, permettant ainsi des attaques de phishing cibl\u00e9es&#8221;, a d\u00e9clar\u00e9 Timo Longin, consultant senior en s\u00e9curit\u00e9 chez SEC Consult. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/sec-consult.com\/blog\/detail\/smtp-smuggling-spoofing-e-mails-worldwide\/\" target=\"_blank\">dit<\/a> dans une analyse publi\u00e9e le mois dernier.<\/p>\n<p>SMTP est un protocole TCP\/IP utilis\u00e9 pour envoyer et recevoir des messages \u00e9lectroniques sur un r\u00e9seau.  Pour relayer un message provenant d&#8217;un client de messagerie (alias agent utilisateur de messagerie), une connexion SMTP est \u00e9tablie entre le client et le serveur afin de transmettre le contenu r\u00e9el de l&#8217;e-mail.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704092918_732_Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le serveur s&#8217;appuie ensuite sur ce qu&#8217;on appelle un agent de transfert de courrier (MTA) pour v\u00e9rifier le domaine de l&#8217;adresse e-mail du destinataire, et s&#8217;il est diff\u00e9rent de celui de l&#8217;exp\u00e9diteur, il interroge le syst\u00e8me de noms de domaine (DNS) pour rechercher le domaine. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/MX_record\" target=\"_blank\">Enregistrement MX (\u00e9changeur de courrier)<\/a> pour le domaine du destinataire et finalisez l&#8217;\u00e9change de courrier.<\/p>\n<p>Le n\u0153ud de la contrebande SMTP r\u00e9side dans les incoh\u00e9rences qui surviennent lorsque les serveurs SMTP sortants et entrants g\u00e8rent diff\u00e9remment les s\u00e9quences de fin de donn\u00e9es, permettant potentiellement aux acteurs malveillants de s&#8217;extraire des donn\u00e9es du message, de \u00ab faire passer \u00bb des commandes SMTP arbitraires et m\u00eame d&#8217;envoyer des commandes SMTP s\u00e9par\u00e9es. e-mails.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704305545_504_Contrebande-SMTP-une-nouvelle-faille-permet-aux-attaquants-de-contourner.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704305545_504_Contrebande-SMTP-une-nouvelle-faille-permet-aux-attaquants-de-contourner.jpg\" alt=\"Contrebande SMTP\" border=\"0\" data-original-height=\"318\" data-original-width=\"728\" title=\"Contrebande SMTP\"\/><\/a><\/div>\n<p>Il emprunte le concept \u00e0 une m\u00e9thode d&#8217;attaque connue appel\u00e9e contrebande de requ\u00eates HTTP, qui profite des divergences dans l&#8217;interpr\u00e9tation et le traitement des en-t\u00eates HTTP \u00ab Content-Length \u00bb et \u00ab Transfer-Encoding \u00bb pour ajouter une requ\u00eate ambigu\u00eb \u00e0 la requ\u00eate entrante. cha\u00eene.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, il exploite les failles de s\u00e9curit\u00e9 des serveurs de messagerie de Microsoft, GMX et Cisco pour envoyer des e-mails usurpant des millions de domaines.  Les impl\u00e9mentations SMTP de Postfix et Sendmail sont \u00e9galement concern\u00e9es.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cela permet d&#8217;envoyer de faux e-mails qui semblent provenir d&#8217;exp\u00e9diteurs l\u00e9gitimes et de contourner les contr\u00f4les en place pour garantir l&#8217;authenticit\u00e9 des messages entrants &#8211; c&#8217;est-\u00e0-dire, DomainKeys Identified Mail (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/DomainKeys_Identified_Mail\" target=\"_blank\">DKIM<\/a>), Authentification, reporting et conformit\u00e9 des messages bas\u00e9s sur le domaine (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/DMARC\" target=\"_blank\">DMARC<\/a>) et le cadre de politique de l&#8217;exp\u00e9diteur (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Sender_Policy_Framework\" target=\"_blank\">FPS<\/a>).<\/p>\n<p>Bien que Microsoft et GMX aient corrig\u00e9 les probl\u00e8mes, Cisco a d\u00e9clar\u00e9 que les r\u00e9sultats ne constituent pas une \u00ab vuln\u00e9rabilit\u00e9, mais une fonctionnalit\u00e9 et qu&#8217;ils ne modifieront pas la configuration par d\u00e9faut \u00bb.  Par cons\u00e9quent, la contrebande SMTP entrante vers les instances Cisco Secure Email est toujours possible avec les configurations par d\u00e9faut.<\/p>\n<p>En guise de correctif, SEC Consult recommande aux utilisateurs de Cisco de modifier leurs param\u00e8tres de \u00ab Nettoyer \u00bb \u00e0 \u00ab Autoriser \u00bb afin d&#8217;\u00e9viter de recevoir des e-mails usurp\u00e9s avec des contr\u00f4les DMARC valides.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/smtp-smuggling-new-threat-enables.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 janvier 2024\ue804R\u00e9dactionCybermenace\/S\u00e9curit\u00e9 des e-mails Une nouvelle technique d&#8217;exploitation appel\u00e9e Simple Mail Transfer Protocol (SMTP) la contrebande peut \u00eatre utilis\u00e9e par des acteurs malveillants pour envoyer des e-mails falsifi\u00e9s avec de fausses adresses d&#8217;exp\u00e9diteur tout en contournant les mesures de s\u00e9curit\u00e9. &#8220;Les acteurs malveillants pourraient exploiter des serveurs SMTP vuln\u00e9rables dans le monde entier pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1085647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,11865,507,4168,11696,13844,4165,4161,200267,222871,29530,9048,4159,4171,65,200271,200268,197,200269,200270,9701,1835,128318,4172,4169,222870,196,4166,4164],"class_list":["post-1085646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-attaquants","tag-aux","tag-comment-pirater","tag-contourner","tag-contrebande","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dusurper","tag-emails","tag-faille","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-permet","tag-securite","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-smtp","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1085646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1085646"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1085646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1085647"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1085646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1085646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1085646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}