{"id":117192,"date":"2022-04-29T06:20:08","date_gmt":"2022-04-29T08:20:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-de-microsoft-azure-expose-les-bases-de-donnees-postgresql-a-dautres-clients\/"},"modified":"2022-04-29T06:20:14","modified_gmt":"2022-04-29T08:20:14","slug":"la-vulnerabilite-de-microsoft-azure-expose-les-bases-de-donnees-postgresql-a-dautres-clients","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-de-microsoft-azure-expose-les-bases-de-donnees-postgresql-a-dautres-clients\/","title":{"rendered":"La vuln\u00e9rabilit\u00e9 de Microsoft Azure expose les bases de donn\u00e9es PostgreSQL \u00e0 d&#8217;autres clients"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a r\u00e9v\u00e9l\u00e9 jeudi avoir r\u00e9solu deux probl\u00e8mes avec le serveur flexible Azure Database pour PostgreSQL qui pourraient entra\u00eener un acc\u00e8s non autoris\u00e9 \u00e0 la base de donn\u00e9es entre comptes dans une r\u00e9gion.<\/p>\n<p>&#8220;En exploitant un bogue d&#8217;autorisations \u00e9lev\u00e9es dans le processus d&#8217;authentification du serveur flexible pour un utilisateur de r\u00e9plication, un utilisateur malveillant pourrait tirer parti d&#8217;une expression r\u00e9guli\u00e8re mal ancr\u00e9e pour contourner l&#8217;authentification afin d&#8217;acc\u00e9der aux bases de donn\u00e9es d&#8217;autres clients&#8221;, Microsoft Security Response Center (MSRC) <a rel=\"nofollow noopener\" href=\"https:\/\/msrc-blog.microsoft.com\/2022\/04\/28\/azure-database-for-postgresql-flexible-server-privilege-escalation-and-remote-code-execution\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 cloud bas\u00e9e \u00e0 New York, Wiz, qui a d\u00e9couvert les failles, a surnomm\u00e9 la cha\u00eene d&#8217;exploitation &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/wiz-research-discovers-extrareplica-cross-account-database-vulnerability-in-azure-postgresql\/\" target=\"_blank\"><b>R\u00e9plique suppl\u00e9mentaire<\/b><\/a>.&#8221; Microsoft a d\u00e9clar\u00e9 avoir att\u00e9nu\u00e9 le bogue dans les 48 heures suivant sa divulgation le 13 janvier 2022.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, il s&#8217;agit d&#8217;un cas d&#8217;\u00e9l\u00e9vation de privil\u00e8ges dans le moteur Azure PostgreSQL pour obtenir l&#8217;ex\u00e9cution de code et un contournement d&#8217;authentification entre comptes au moyen d&#8217;un faux certificat, permettant \u00e0 un attaquant de cr\u00e9er une base de donn\u00e9es dans la r\u00e9gion Azure de la cible et d&#8217;exfiltrer des informations sensibles.<\/p>\n<p>En d&#8217;autres termes, l&#8217;exploitation r\u00e9ussie des failles critiques aurait pu permettre \u00e0 un adversaire d&#8217;obtenir un acc\u00e8s en lecture non autoris\u00e9 aux bases de donn\u00e9es PostgreSQL d&#8217;autres clients, contournant efficacement l&#8217;isolation des locataires.<\/p>\n<p>Wiz a r\u00e9duit \u00e0 z\u00e9ro l&#8217;escalade de privil\u00e8ges \u00e0 un bogue r\u00e9sultant de modifications introduites dans le moteur PostgreSQL pour renforcer leur mod\u00e8le de privil\u00e8ges et ajouter de nouvelles fonctionnalit\u00e9s.  Le nom ExtraReplica vient du fait que l&#8217;exploit exploite une fonctionnalit\u00e9 PostgreSQL qui permet de copier les donn\u00e9es de la base de donn\u00e9es d&#8217;un serveur \u00e0 un autre, c&#8217;est-\u00e0-dire de &#8220;r\u00e9pliquer&#8221; la base de donn\u00e9es.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le fabricant de Windows a d\u00e9crit la vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 comme affectant les instances de PostgreSQL Flexible Server d\u00e9ploy\u00e9es \u00e0 l&#8217;aide du <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/postgresql\/flexible-server\/concepts-networking#private-access-vnet-integration\" target=\"_blank\">option de mise en r\u00e9seau d&#8217;acc\u00e8s public<\/a>mais a soulign\u00e9 qu&#8217;il n&#8217;avait trouv\u00e9 aucune preuve d&#8217;exploitation active de la faille et qu&#8217;aucune donn\u00e9e client n&#8217;avait \u00e9t\u00e9 consult\u00e9e.<\/p>\n<p>&#8220;Aucune action n&#8217;est requise de la part des clients&#8221;, a d\u00e9clar\u00e9 MSRC.  &#8220;Afin de minimiser davantage l&#8217;exposition, nous recommandons aux clients d&#8217;activer l&#8217;acc\u00e8s au r\u00e9seau priv\u00e9 lors de la configuration de leurs instances Flexible Server.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-azure-vulnerability-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a r\u00e9v\u00e9l\u00e9 jeudi avoir r\u00e9solu deux probl\u00e8mes avec le serveur flexible Azure Database pour PostgreSQL qui pourraient entra\u00eener un acc\u00e8s non autoris\u00e9 \u00e0 la base de donn\u00e9es entre comptes dans une r\u00e9gion. &#8220;En exploitant un bogue d&#8217;autorisations \u00e9lev\u00e9es dans le processus d&#8217;authentification du serveur flexible pour un utilisateur de r\u00e9plication, un utilisateur malveillant pourrait [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":117193,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[21082,31763,8004,4168,4158,4165,4161,4114,1343,16209,4157,4159,4171,4170,65,4167,8362,4160,4163,4162,57626,4172,4169,4166,3667,4164],"class_list":["post-117192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-azure","tag-bases","tag-clients","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dautres","tag-donnees","tag-expose","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-postgresql","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/117192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=117192"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/117192\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/117193"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=117192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=117192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=117192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}