{"id":1173296,"date":"2024-03-01T07:16:24","date_gmt":"2024-03-01T09:16:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-agences-five-eyes-mettent-en-garde-contre-lexploitation-active-des-vulnerabilites-de-la-passerelle-ivanti\/"},"modified":"2024-03-01T07:16:29","modified_gmt":"2024-03-01T09:16:29","slug":"les-agences-five-eyes-mettent-en-garde-contre-lexploitation-active-des-vulnerabilites-de-la-passerelle-ivanti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-agences-five-eyes-mettent-en-garde-contre-lexploitation-active-des-vulnerabilites-de-la-passerelle-ivanti\/","title":{"rendered":"Les agences Five Eyes mettent en garde contre l&#8217;exploitation active des vuln\u00e9rabilit\u00e9s de la passerelle Ivanti"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Rootkit\/intelligence sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Les-agences-Five-Eyes-mettent-en-garde-contre-lexploitation-active.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;alliance de renseignement Five Eyes (FVEY) a publi\u00e9 un nouvel avis de cybers\u00e9curit\u00e9 avertissant les auteurs de cybermenaces d&#8217;exploiter des failles de s\u00e9curit\u00e9 connues dans les passerelles Ivanti Connect Secure et Ivanti Policy Secure, notant que l&#8217;outil de v\u00e9rification d&#8217;int\u00e9grit\u00e9 (ICT) peut \u00eatre tromp\u00e9 pour donner une fausse impression. de s\u00e9curit\u00e9.<\/p>\n<p>&#8220;Ivanti ICT n&#8217;est pas suffisant pour d\u00e9tecter les compromissions et pour qu&#8217;un acteur de cybermenace puisse obtenir une persistance au niveau racine malgr\u00e9 la r\u00e9initialisation des param\u00e8tres d&#8217;usine&#8221;, ont d\u00e9clar\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/29\/cisa-and-partners-release-advisory-threat-actors-exploiting-ivanti-connect-secure-and-policy-secure\" target=\"_blank\">dit<\/a>.<\/p>\n<p>\u00c0 ce jour, Ivanti a divulgu\u00e9 cinq vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 affectant ses produits depuis le 10 janvier 2024, parmi lesquelles quatre ont \u00e9t\u00e9 activement exploit\u00e9es par plusieurs acteurs malveillants pour d\u00e9ployer des logiciels malveillants\u00a0:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-46805\" target=\"_blank\"><strong>CVE-2023-46805<\/strong><\/a>  (score CVSS : 8,2) &#8211; Vuln\u00e9rabilit\u00e9 de contournement d&#8217;authentification dans le composant Web<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-21887\" target=\"_blank\"><strong>CVE-2024-21887<\/strong><\/a>  (score CVSS : 9,1) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;injection de commande dans le composant Web<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-21888\" target=\"_blank\"><strong>CVE-2024-21888<\/strong><\/a>  (score CVSS : 8,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;\u00e9l\u00e9vation de privil\u00e8ges dans un composant Web<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-21893\" target=\"_blank\"><strong>CVE-2024-21893<\/strong><\/a>  (score CVSS : 8,2) &#8211; Vuln\u00e9rabilit\u00e9 SSRF dans le composant SAML<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-22024\" target=\"_blank\"><strong>CVE-2024-22024<\/strong><\/a>  (score CVSS : 8,3) &#8211; Vuln\u00e9rabilit\u00e9 XXE dans le composant SAML<\/li>\n<\/ul>\n<p>Mandiant, dans une analyse publi\u00e9e cette semaine, a d\u00e9crit comment une version crypt\u00e9e du malware connue sous le nom de BUSHWALK est plac\u00e9e dans un r\u00e9pertoire exclu par ICT dans \/data\/runtime\/cockpit\/diskAnalysis.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les exclusions de r\u00e9pertoires ont \u00e9galement \u00e9t\u00e9 pr\u00e9c\u00e9demment soulign\u00e9es par Eclypsium ce mois-ci, d\u00e9clarant que l&#8217;outil \u00e9vite l&#8217;analyse d&#8217;une douzaine de r\u00e9pertoires, permettant ainsi \u00e0 un attaquant de laisser derri\u00e8re lui des portes d\u00e9rob\u00e9es dans l&#8217;un de ces chemins tout en r\u00e9ussissant le contr\u00f4le d&#8217;int\u00e9grit\u00e9.<\/p>\n<p>&#8220;La ligne de conduite la plus s\u00fbre pour les d\u00e9fenseurs des r\u00e9seaux est de supposer qu&#8217;un acteur malveillant sophistiqu\u00e9 peut d\u00e9ployer une persistance au niveau du rootkit sur un appareil qui a \u00e9t\u00e9 r\u00e9initialis\u00e9 et est rest\u00e9 inactif pendant une dur\u00e9e arbitraire&#8221;, ont d\u00e9clar\u00e9 des agences d&#8217;Australie, du Canada, de Nouvelle-Z\u00e9lande et du Royaume-Uni. , et les \u00c9tats-Unis ont dit.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709284584_948_Les-agences-Five-Eyes-mettent-en-garde-contre-lexploitation-active.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709284584_948_Les-agences-Five-Eyes-mettent-en-garde-contre-lexploitation-active.jpg\" alt=\"Vuln\u00e9rabilit\u00e9s de la passerelle Ivanti\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9s de la passerelle Ivanti\"\/><\/a><\/div>\n<p>Ils ont \u00e9galement exhort\u00e9 les organisations \u00e0 \u00ab prendre en compte le risque important d&#8217;acc\u00e8s et de persistance d&#8217;adversaires aux passerelles Ivanti Connect Secure et Ivanti Policy Secure lorsqu&#8217;elles d\u00e9terminent s&#8217;il convient de continuer \u00e0 utiliser ces appareils dans un environnement d&#8217;entreprise \u00bb.<\/p>\n<p>Ivanti, en r\u00e9ponse \u00e0 l&#8217;avis, <a rel=\"nofollow noopener\" href=\"https:\/\/www.ivanti.com\/blog\/enhanced-external-integrity-checking-tool-to-provide-additional-visibility-and-protection-for-customers-against-evolving-threat-actor-techniques-in-relation-to-previously-disclosed-vulnerabilities\" target=\"_blank\">dit<\/a> il n&#8217;a connaissance d&#8217;aucun cas de persistance r\u00e9ussie d&#8217;acteurs mena\u00e7ants suite \u00e0 la mise en \u0153uvre de mises \u00e0 jour de s\u00e9curit\u00e9 et de r\u00e9initialisations d&#8217;usine.  L&#8217;entreprise lance \u00e9galement une nouvelle version d&#8217;ICT qui, selon elle, &#8220;offre une visibilit\u00e9 suppl\u00e9mentaire sur l&#8217;appliance d&#8217;un client et sur tous les fichiers pr\u00e9sents sur le syst\u00e8me&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/five-eyes-agencies-warn-of-active.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 mars 2024\ue804R\u00e9dactionRootkit\/intelligence sur les menaces L&#8217;alliance de renseignement Five Eyes (FVEY) a publi\u00e9 un nouvel avis de cybers\u00e9curit\u00e9 avertissant les auteurs de cybermenaces d&#8217;exploiter des failles de s\u00e9curit\u00e9 connues dans les passerelles Ivanti Connect Secure et Ivanti Policy Secure, notant que l&#8217;outil de v\u00e9rification d&#8217;int\u00e9grit\u00e9 (ICT) peut \u00eatre tromp\u00e9 pour donner une fausse impression. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1173297,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,200292,5462,4168,841,4165,4161,200267,133,34617,525,175748,4159,4171,65,14592,200271,3915,200268,200269,200270,7807,128318,4172,4169,4166,4164,12365],"class_list":["post-1173296","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-actualites-sur-la-cybersecurite","tag-agences","tag-comment-pirater","tag-contre","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-eyes","tag-garde","tag-ivanti","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-lexploitation","tag-logiciel-malveillant-rancongiciel","tag-mettent","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-passerelle","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1173296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1173296"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1173296\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1173297"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1173296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1173296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1173296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}