{"id":115068,"date":"2022-04-28T04:45:56","date_gmt":"2022-04-28T06:45:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lagence-americaine-de-cybersecurite-repertorie-les-15-vulnerabilites-logicielles-les-plus-exploitees-en-2021\/"},"modified":"2022-04-28T04:46:01","modified_gmt":"2022-04-28T06:46:01","slug":"lagence-americaine-de-cybersecurite-repertorie-les-15-vulnerabilites-logicielles-les-plus-exploitees-en-2021","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lagence-americaine-de-cybersecurite-repertorie-les-15-vulnerabilites-logicielles-les-plus-exploitees-en-2021\/","title":{"rendered":"L&#8217;agence am\u00e9ricaine de cybers\u00e9curit\u00e9 r\u00e9pertorie les 15 vuln\u00e9rabilit\u00e9s logicielles les plus exploit\u00e9es en 2021"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Log4Shell, ProxyShell, ProxyLogon, ZeroLogon et les failles de Zoho ManageEngine AD SelfService Plus, Atlassian Confluence et VMware vSphere Client figurent parmi les principales vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 exploit\u00e9es en 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>C&#8217;est selon un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-117a\" target=\"_blank\">Principales vuln\u00e9rabilit\u00e9s r\u00e9guli\u00e8rement exploit\u00e9es<\/a>&#8221; rapport publi\u00e9 par les autorit\u00e9s de cybers\u00e9curit\u00e9 des nations Five Eyes Australie, Canada, Nouvelle-Z\u00e9lande, Royaume-Uni et \u00c9tats-Unis<\/p>\n<p>Parmi les autres failles fr\u00e9quemment militaris\u00e9es, citons un bogue d&#8217;ex\u00e9cution de code \u00e0 distance dans Microsoft Exchange Server (CVE-2020-0688), une vuln\u00e9rabilit\u00e9 de lecture de fichier arbitraire dans Pulse Secure Pulse Connect Secure (CVE-2019-11510) et un d\u00e9faut de travers\u00e9e de chemin dans Fortinet FortiOS et FortiProxy (CVE-2018-13379).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9s logicielles les plus exploit\u00e9es\" border=\"0\" data-original-height=\"520\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/Lagence-americaine-de-cybersecurite-repertorie-les-15-vulnerabilites-logicielles-les.jpg\" title=\"Vuln\u00e9rabilit\u00e9s logicielles les plus exploit\u00e9es\" \/><\/div>\n<p>Neuf des 15 principales failles r\u00e9guli\u00e8rement exploit\u00e9es \u00e9taient des vuln\u00e9rabilit\u00e9s d&#8217;ex\u00e9cution de code \u00e0 distance, suivies de deux faiblesses d&#8217;escalade de privil\u00e8ges, et une de chacune des failles de contournement des fonctionnalit\u00e9s de s\u00e9curit\u00e9, d&#8217;ex\u00e9cution de code arbitraire, de lecture de fichier arbitraire et de travers\u00e9e de chemin.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Globalement, en 2021, des cyber-acteurs malveillants ont cibl\u00e9 des syst\u00e8mes connect\u00e9s \u00e0 Internet, tels que des serveurs de messagerie et des serveurs de r\u00e9seau priv\u00e9 virtuel (VPN), avec des exploits de vuln\u00e9rabilit\u00e9s r\u00e9cemment r\u00e9v\u00e9l\u00e9es&#8221;, ont d\u00e9clar\u00e9 les agences dans un avis conjoint.<\/p>\n<p>&#8220;Pour la plupart des vuln\u00e9rabilit\u00e9s les plus exploit\u00e9es, des chercheurs ou d&#8217;autres acteurs ont publi\u00e9 un code de preuve de concept (PoC) dans les deux semaines suivant la divulgation de la vuln\u00e9rabilit\u00e9, facilitant probablement l&#8217;exploitation par un plus large \u00e9ventail d&#8217;acteurs malveillants.&#8221;<\/p>\n<p>Pour att\u00e9nuer le risque d&#8217;exploitation de vuln\u00e9rabilit\u00e9s logicielles connues du public, les agences recommandent aux organisations d&#8217;appliquer les correctifs en temps opportun et de mettre en \u0153uvre un syst\u00e8me centralis\u00e9 de gestion des correctifs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/us-cybersecurity-agency-lists-2021s-top.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Log4Shell, ProxyShell, ProxyLogon, ZeroLogon et les failles de Zoho ManageEngine AD SelfService Plus, Atlassian Confluence et VMware vSphere Client figurent parmi les principales vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 exploit\u00e9es en 2021. C&#8217;est selon un &#8220;Principales vuln\u00e9rabilit\u00e9s r\u00e9guli\u00e8rement exploit\u00e9es&#8221; rapport publi\u00e9 par les autorit\u00e9s de cybers\u00e9curit\u00e9 des nations Five Eyes Australie, Canada, Nouvelle-Z\u00e9lande, Royaume-Uni et \u00c9tats-Unis Parmi les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":115069,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1653,4168,4158,4165,4161,6002,4808,4157,4159,4171,4170,6386,65,4167,57072,4160,4163,4162,49351,4172,4169,4166,4164,12365],"class_list":["post-115068","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americaine","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybersecurite","tag-exploitees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lagence","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logicielles","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-repertorie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/115068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=115068"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/115068\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/115069"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=115068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=115068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=115068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}