{"id":1109656,"date":"2024-01-20T05:09:25","date_gmt":"2024-01-20T07:09:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cisa-publie-une-directive-durgence-a-lintention-des-agences-federales-sur-les-exploits-ivanti-zero-day\/"},"modified":"2024-01-20T05:09:30","modified_gmt":"2024-01-20T07:09:30","slug":"la-cisa-publie-une-directive-durgence-a-lintention-des-agences-federales-sur-les-exploits-ivanti-zero-day","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cisa-publie-une-directive-durgence-a-lintention-des-agences-federales-sur-les-exploits-ivanti-zero-day\/","title":{"rendered":"La CISA publie une directive d&#8217;urgence \u00e0 l&#8217;intention des agences f\u00e9d\u00e9rales sur les exploits Ivanti Zero Day"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des r\u00e9seaux\/intelligence sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/La-CISA-publie-une-directive-durgence-a-lintention-des-agences.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a publi\u00e9 vendredi un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/directives\/ed-24-01-mitigate-ivanti-connect-secure-and-ivanti-policy-secure-vulnerabilities\" target=\"_blank\">directive d&#8217;urgence<\/a> exhortant les agences du Federal Civilian Executive Branch (FCEB) \u00e0 mettre en \u0153uvre des mesures d&#8217;att\u00e9nuation contre deux failles zero-day activement exploit\u00e9es dans les produits Ivanti Connect Secure (ICS) et Ivanti Policy Secure (IPS).<\/p>\n<p>Ce d\u00e9veloppement est intervenu apr\u00e8s que les vuln\u00e9rabilit\u00e9s \u2013 un contournement d&#8217;authentification (CVE-2023-46805) et un bug d&#8217;injection de code (CVE-2024-21887) \u2013 aient \u00e9t\u00e9 largement exploit\u00e9es par plusieurs acteurs malveillants.  Les failles permettent \u00e0 un acteur malveillant de cr\u00e9er des requ\u00eates malveillantes et d&#8217;ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me.<\/p>\n<p>La soci\u00e9t\u00e9 am\u00e9ricaine <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Recovery-Steps-Related-to-CVE-2023-46805-and-CVE-2024-21887?language=en_US\" target=\"_blank\">reconnu<\/a> dans un avis, il a \u00e9t\u00e9 t\u00e9moin d&#8217;une \u00ab forte augmentation de l&#8217;activit\u00e9 des acteurs mena\u00e7ants \u00bb \u00e0 partir du 11 janvier 2024, apr\u00e8s que les lacunes ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es publiquement.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1705402644_392_Le-logiciel-malveillant-Inferno-deguise-en-Coinbase-a-draine-87.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Une exploitation r\u00e9ussie des vuln\u00e9rabilit\u00e9s de ces produits concern\u00e9s permet \u00e0 un acteur malveillant de se d\u00e9placer lat\u00e9ralement, d&#8217;effectuer une exfiltration de donn\u00e9es et d&#8217;\u00e9tablir un acc\u00e8s persistant au syst\u00e8me, ce qui entra\u00eene une compromission compl\u00e8te des syst\u00e8mes d&#8217;information cibles&#8221;, a d\u00e9clar\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/01\/19\/cisa-issues-emergency-directive-ivanti-vulnerabilities\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Ivanti, qui devrait publier une mise \u00e0 jour pour corriger les failles la semaine prochaine, a mis \u00e0 disposition une solution de contournement temporaire via un fichier XML qui peut \u00eatre import\u00e9 dans les produits concern\u00e9s pour apporter les modifications de configuration n\u00e9cessaires.<\/p>\n<p>La CISA exhorte les organisations ex\u00e9cutant ICS \u00e0 appliquer les mesures d&#8217;att\u00e9nuation et \u00e0 ex\u00e9cuter un outil de v\u00e9rification de l&#8217;int\u00e9grit\u00e9 externe pour identifier les signes de compromission et, le cas \u00e9ch\u00e9ant, \u00e0 les d\u00e9connecter des r\u00e9seaux et \u00e0 r\u00e9initialiser l&#8217;appareil, puis \u00e0 importer le fichier XML.<\/p>\n<p>Par ailleurs, les entit\u00e9s FCEB sont <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Recovery-Steps-Related-to-CVE-2023-46805-and-CVE-2024-21887?language=en_US\" target=\"_blank\">exhort\u00e9<\/a> pour r\u00e9voquer et r\u00e9\u00e9mettre tous les certificats stock\u00e9s, r\u00e9initialiser le mot de passe d&#8217;activation de l&#8217;administrateur, stocker les cl\u00e9s API et r\u00e9initialiser les mots de passe de tout utilisateur local d\u00e9fini sur la passerelle.<\/p>\n<p>Les soci\u00e9t\u00e9s de cybers\u00e9curit\u00e9 Volexity et Mandiant ont observ\u00e9 des attaques exploitant les deux failles pour d\u00e9ployer des shells Web et des portes d\u00e9rob\u00e9es passives pour un acc\u00e8s persistant aux appareils compromis.  On estime qu\u2019\u00e0 ce jour, jusqu\u2019\u00e0 2 100 appareils dans le monde ont \u00e9t\u00e9 compromis.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La premi\u00e8re vague d\u2019attaques identifi\u00e9e en d\u00e9cembre 2023 a \u00e9t\u00e9 attribu\u00e9e \u00e0 un groupe d\u2019\u00c9tat-nation chinois suivi sous le nom d\u2019UTA0178.  Mandiant garde un \u0153il sur cette activit\u00e9 sous le nom d&#8217;UNC5221, bien qu&#8217;elle n&#8217;ait \u00e9t\u00e9 li\u00e9e \u00e0 aucun groupe ou pays sp\u00e9cifique.<\/p>\n<p>La soci\u00e9t\u00e9 de renseignement sur les menaces GreyNoise a d\u00e9clar\u00e9 avoir \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/www.greynoise.io\/blog\/ivanti-connect-secure-exploited-to-install-cryptominers\" target=\"_blank\">observ\u00e9<\/a> les vuln\u00e9rabilit\u00e9s sont exploit\u00e9es pour supprimer les portes d\u00e9rob\u00e9es persistantes et les mineurs de crypto-monnaie XMRig, indiquant une exploitation opportuniste par de mauvais acteurs \u00e0 des fins financi\u00e8res.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/cisa-issues-emergency-directive-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 janvier 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 des r\u00e9seaux\/intelligence sur les menaces L&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a publi\u00e9 vendredi un directive d&#8217;urgence exhortant les agences du Federal Civilian Executive Branch (FCEB) \u00e0 mettre en \u0153uvre des mesures d&#8217;att\u00e9nuation contre deux failles zero-day activement exploit\u00e9es dans les produits Ivanti Connect Secure (ICS) et Ivanti [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1109657,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,5462,4805,4168,4165,4161,200267,11648,133,40764,252,29859,50311,175748,4159,4171,65,3134,200271,200268,200269,200270,2212,128318,4172,4169,60,196,4166,4164],"class_list":["post-1109656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-agences","tag-cisa","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-day","tag-des","tag-directive","tag-durgence","tag-exploits","tag-federales","tag-ivanti","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-lintention","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-publie","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sur","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1109656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1109656"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1109656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1109657"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1109656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1109656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1109656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}