{"id":110481,"date":"2022-04-25T20:28:10","date_gmt":"2022-04-25T22:28:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-signalent-une-vulnerabilite-rce-critique-dans-la-plate-forme-virustotal-de-google\/"},"modified":"2022-04-25T20:28:15","modified_gmt":"2022-04-25T22:28:15","slug":"des-chercheurs-signalent-une-vulnerabilite-rce-critique-dans-la-plate-forme-virustotal-de-google","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-signalent-une-vulnerabilite-rce-critique-dans-la-plate-forme-virustotal-de-google\/","title":{"rendered":"Des chercheurs signalent une vuln\u00e9rabilit\u00e9 RCE critique dans la plate-forme VirusTotal de Google"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en s\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans la plate-forme VirusTotal qui aurait pu \u00eatre potentiellement militaris\u00e9e pour r\u00e9aliser l&#8217;ex\u00e9cution de code \u00e0 distance (RCE).<\/p>\n<p>La faille, d\u00e9sormais corrig\u00e9e, a permis &#8220;d&#8217;ex\u00e9cuter des commandes \u00e0 distance au sein de la plate-forme VirusTotal et d&#8217;acc\u00e9der \u00e0 ses diff\u00e9rentes capacit\u00e9s d&#8217;analyse&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Cysource Shai Alfasi et Marlon Fabiano da Silva dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cysrc.com\/blog\/virus-total-blog\" target=\"_blank\">rapport<\/a> exclusivement partag\u00e9 avec The Hacker News.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/support.virustotal.com\/hc\/en-us\/articles\/115002126889-How-it-works\" target=\"_blank\">VirusTotal<\/a>qui fait partie de la filiale de s\u00e9curit\u00e9 Chronicle de Google, est un service d&#8217;analyse des logiciels malveillants qui analyse les fichiers et les URL suspects et recherche les virus \u00e0 l&#8217;aide de plus de 70 produits antivirus tiers.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La m\u00e9thode d&#8217;attaque impliquait le t\u00e9l\u00e9chargement d&#8217;un fichier DjVu via le <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/home\/upload\" target=\"_blank\">interface utilisateur web<\/a>en l&#8217;utilisant pour d\u00e9clencher un exploit pour une faille d&#8217;ex\u00e9cution de code \u00e0 distance tr\u00e8s grave dans <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/ExifTool\" target=\"_blank\">ExifTool<\/a>un utilitaire open source utilis\u00e9 pour lire et modifier les informations de m\u00e9tadonn\u00e9es EXIF \u200b\u200b\u200b\u200bdans les fichiers image et PDF.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9 RCE dans VirusTotal\" border=\"0\" data-original-height=\"517\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650925690_920_Des-chercheurs-signalent-une-vulnerabilite-RCE-critique-dans-la-plate-forme.jpg\" title=\"Vuln\u00e9rabilit\u00e9 RCE dans VirusTotal\" \/><\/div>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-22204\" target=\"_blank\">CVE-2021-22204<\/a> (score CVSS : 7,8), la forte gravit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/devcraft.io\/2021\/05\/04\/exiftool-arbitrary-code-execution-cve-2021-22204.html\" target=\"_blank\">vuln\u00e9rabilit\u00e9<\/a> en question est un cas d&#8217;ex\u00e9cution de code arbitraire r\u00e9sultant d&#8217;une mauvaise gestion des fichiers DjVu par ExifTool.  Le probl\u00e8me a \u00e9t\u00e9 corrig\u00e9 par ses responsables dans un <a rel=\"nofollow noopener\" href=\"https:\/\/exiftool.org\/ancient_history.html\" target=\"_blank\">mise \u00e0 jour de s\u00e9curit\u00e9<\/a> sortie le 13 avril 2021.<\/p>\n<p>Une cons\u00e9quence d&#8217;une telle exploitation, ont not\u00e9 les chercheurs, \u00e9tait qu&#8217;elle accordait l&#8217;acc\u00e8s non seulement \u00e0 un environnement contr\u00f4l\u00e9 par Google, mais \u00e9galement \u00e0 plus de 50 h\u00f4tes internes avec des privil\u00e8ges de haut niveau.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9 RCE dans VirusTotal\" border=\"0\" data-original-height=\"680\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650925690_277_Des-chercheurs-signalent-une-vulnerabilite-RCE-critique-dans-la-plate-forme.jpg\" title=\"Vuln\u00e9rabilit\u00e9 RCE dans VirusTotal\" \/><\/div>\n<p>&#8220;La partie int\u00e9ressante est que chaque fois que nous t\u00e9l\u00e9chargeons un fichier avec un nouveau hachage contenant une nouvelle charge utile, VirusTotal transmet la charge utile \u00e0 d&#8217;autres h\u00f4tes&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Ainsi, non seulement nous avions un RCE, mais il \u00e9tait \u00e9galement transmis par les serveurs de Google au r\u00e9seau interne de Google, \u00e0 ses clients et partenaires.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cysource a d\u00e9clar\u00e9 avoir signal\u00e9 le bogue de mani\u00e8re responsable via les programmes de r\u00e9compense de vuln\u00e9rabilit\u00e9 de Google (<a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2022\/02\/vulnerability-reward-program-2021-year.html\" target=\"_blank\">VRP<\/a>) le 30 avril 2021, apr\u00e8s quoi la faille de s\u00e9curit\u00e9 a \u00e9t\u00e9 imm\u00e9diatement corrig\u00e9e.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que la faille ExifTool appara\u00eet comme un conduit pour r\u00e9aliser l&#8217;ex\u00e9cution de code \u00e0 distance.  L&#8217;ann\u00e9e derni\u00e8re, GitLab a corrig\u00e9 une faille critique (CVE-2021-22205, score CVSS\u00a0: 10,0) li\u00e9e \u00e0 une mauvaise validation des images fournies par l&#8217;utilisateur, entra\u00eenant l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-report-critical-rce.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en s\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans la plate-forme VirusTotal qui aurait pu \u00eatre potentiellement militaris\u00e9e pour r\u00e9aliser l&#8217;ex\u00e9cution de code \u00e0 distance (RCE). La faille, d\u00e9sormais corrig\u00e9e, a permis &#8220;d&#8217;ex\u00e9cuter des commandes \u00e0 distance au sein de la plate-forme VirusTotal et d&#8217;acc\u00e9der \u00e0 ses diff\u00e9rentes capacit\u00e9s d&#8217;analyse&#8221;, ont d\u00e9clar\u00e9 les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":110482,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4168,22,4158,4165,4161,429,133,7755,4157,4159,4171,4170,4167,4160,4163,4162,4809,22778,4172,4169,27904,196,4166,55825,3667,4164],"class_list":["post-110481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-comment-pirater","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plateforme","tag-rce","tag-securite-informatique","tag-securite-internet","tag-signalent","tag-une","tag-violation-de-donnees","tag-virustotal","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/110481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=110481"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/110481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/110482"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=110481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=110481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=110481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}