{"id":1115657,"date":"2024-01-24T06:26:25","date_gmt":"2024-01-24T08:26:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/corrigez-immediatement-votre-goanywhere-mft-une-faille-critique-permet-a-nimporte-qui-detre-administrateur\/"},"modified":"2024-01-24T06:26:29","modified_gmt":"2024-01-24T08:26:29","slug":"corrigez-immediatement-votre-goanywhere-mft-une-faille-critique-permet-a-nimporte-qui-detre-administrateur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/corrigez-immediatement-votre-goanywhere-mft-une-faille-critique-permet-a-nimporte-qui-detre-administrateur\/","title":{"rendered":"Corrigez imm\u00e9diatement votre GoAnywhere MFT\u00a0: une faille critique permet \u00e0 n&#8217;importe qui d&#8217;\u00eatre administrateur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9\/S\u00e9curit\u00e9 des points de terminaison<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Corrigez-immediatement-votre-GoAnywhere-MFT-une-faille-critique-permet-a.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Une faille de s\u00e9curit\u00e9 critique a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans le logiciel GoAnywhere Managed File Transfer (MFT) de Fortra qui pourrait \u00eatre utilis\u00e9e de mani\u00e8re abusive pour cr\u00e9er un nouvel utilisateur administrateur.<\/p>\n<p>Suivi comme <strong>CVE-2024-0204<\/strong>le probl\u00e8me obtient un score CVSS de 9,8 sur 10.<\/p>\n<p>&#8220;Le contournement de l&#8217;authentification dans GoAnywhere MFT de Fortra ant\u00e9rieur \u00e0 7.4.1 permet \u00e0 un utilisateur non autoris\u00e9 de cr\u00e9er un utilisateur administrateur via le portail d&#8217;administration&#8221;, Fortra <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortra.com\/security\/advisory\/fi-2024-001\" target=\"_blank\">dit<\/a> dans un avis publi\u00e9 le 22 janvier 2024.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Les-attaques-DDoS-contre-le-secteur-des-services-environnementaux-augmentent.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les utilisateurs qui ne peuvent pas effectuer la mise \u00e0 niveau vers la version 7.4.1 peuvent appliquer des solutions de contournement temporaires dans les d\u00e9ploiements sans conteneur en supprimant le fichier InitialAccountSetup.xhtml dans le r\u00e9pertoire d&#8217;installation et en red\u00e9marrant les services.<\/p>\n<p>Pour les instances d\u00e9ploy\u00e9es par conteneur, il est recommand\u00e9 de remplacer le fichier par un fichier vide et de red\u00e9marrer.<\/p>\n<p>Mohammed Eldeeb et Islam Elrfai de Spark Engineering Consultants, bas\u00e9s au Caire, ont \u00e9t\u00e9 reconnus pour avoir d\u00e9couvert et signal\u00e9 la faille en d\u00e9cembre 2023.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Horizon3.ai, qui a publi\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/horizon3ai\/CVE-2024-0204\" target=\"_blank\">exploit de preuve de concept (PoC)<\/a> pour CVE-2024-0204, a d\u00e9clar\u00e9 que le probl\u00e8me \u00e9tait le r\u00e9sultat d&#8217;une faiblesse de travers\u00e9e de chemin dans le point de terminaison &#8220;\/InitialAccountSetup.xhtml&#8221; qui pourrait \u00eatre exploit\u00e9e pour cr\u00e9er des utilisateurs administratifs.<\/p>\n<p>&#8220;L&#8217;indicateur de compromission le plus simple qui peut \u00eatre analys\u00e9 concerne tout nouvel ajout au groupe Utilisateurs administrateurs dans la section Utilisateurs -> Utilisateurs administrateurs du portail d&#8217;administration GoAnywhere&#8221;, Zach Hanley, chercheur en s\u00e9curit\u00e9 chez Horizon3.ai. <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive\/\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si l&#8217;attaquant a laiss\u00e9 cet utilisateur ici, vous pourrez peut-\u00eatre observer sa derni\u00e8re activit\u00e9 de connexion ici pour \u00e9valuer une date approximative de compromission.&#8221;<\/p>\n<p>Bien qu&#8217;il n&#8217;y ait aucune preuve d&#8217;exploitation active de CVE-2024-0204 dans la nature, une autre faille dans le m\u00eame produit (CVE-2023-0669, score CVSS : 7,2) a \u00e9t\u00e9 exploit\u00e9e par le groupe de ransomware Cl0p pour pirater pr\u00e8s de 130 victimes l&#8217;ann\u00e9e derni\u00e8re. .<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/patch-your-goanywhere-mft-immediately.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 janvier 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9\/S\u00e9curit\u00e9 des points de terminaison Une faille de s\u00e9curit\u00e9 critique a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans le logiciel GoAnywhere Managed File Transfer (MFT) de Fortra qui pourrait \u00eatre utilis\u00e9e de mani\u00e8re abusive pour cr\u00e9er un nouvel utilisateur administrateur. Suivi comme CVE-2024-0204le probl\u00e8me obtient un score CVSS de 9,8 sur 10. &#8220;Le contournement de l&#8217;authentification dans [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1115658,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,32959,4168,19981,22,4165,4161,200267,5879,9048,143446,1862,4159,4171,200271,143445,200268,13477,200269,200270,9701,364,128318,4172,4169,196,4166,877,4164],"class_list":["post-1115657","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-administrateur","tag-comment-pirater","tag-corrigez","tag-critique","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-detre","tag-faille","tag-goanywhere","tag-immediatement","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mft","tag-mises-a-jour-sur-la-cybersecurite","tag-nimporte","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-permet","tag-qui","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-votre","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1115657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1115657"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1115657\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1115658"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1115657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1115657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1115657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}