{"id":1179230,"date":"2024-03-05T03:30:27","date_gmt":"2024-03-05T05:30:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-failles-critiques-sur-site-de-jetbrains-teamcity-pourraient-conduire-a-des-rachats-de-serveurs\/"},"modified":"2024-03-05T03:30:31","modified_gmt":"2024-03-05T05:30:31","slug":"des-failles-critiques-sur-site-de-jetbrains-teamcity-pourraient-conduire-a-des-rachats-de-serveurs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-failles-critiques-sur-site-de-jetbrains-teamcity-pourraient-conduire-a-des-rachats-de-serveurs\/","title":{"rendered":"Des failles critiques sur site de JetBrains TeamCity pourraient conduire \u00e0 des rachats de serveurs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Des-failles-critiques-sur-site-de-JetBrains-TeamCity-pourraient-conduire.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une nouvelle paire de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans le logiciel JetBrains TeamCity On-Premises qui pourrait \u00eatre exploit\u00e9e par un acteur malveillant pour prendre le contr\u00f4le des syst\u00e8mes affect\u00e9s.<\/p>\n<p>Les failles, suivies comme CVE-2024-27198 (score CVSS : 9,8) et CVE-2024-27199 (score CVSS : 7,3), ont \u00e9t\u00e9 corrig\u00e9es dans la version 2023.11.4.  Ils impactent toutes les versions de TeamCity On-Premises jusqu\u2019\u00e0 2023.11.3.<\/p>\n<p>&#8220;Les vuln\u00e9rabilit\u00e9s peuvent permettre \u00e0 un attaquant non authentifi\u00e9 disposant d&#8217;un acc\u00e8s HTTP(S) \u00e0 un serveur TeamCity de contourner les contr\u00f4les d&#8217;authentification et d&#8217;obtenir le contr\u00f4le administratif de ce serveur TeamCity&#8221;, JetBrains <a rel=\"nofollow noopener\" href=\"https:\/\/blog.jetbrains.com\/teamcity\/2024\/03\/additional-critical-security-issues-affecting-teamcity-on-premises-cve-2024-27198-and-cve-2024-27199-update-to-2023-11-4-now\/\" target=\"_blank\">dit<\/a> dans un avis publi\u00e9 lundi.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les instances TeamCity Cloud ont d\u00e9j\u00e0 \u00e9t\u00e9 corrig\u00e9es contre les deux failles.  La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Rapid7, qui a d\u00e9couvert et signal\u00e9 les probl\u00e8mes le 20 f\u00e9vrier 2024, a d\u00e9clar\u00e9 que CVE-2024-27198 est un cas de contournement d&#8217;authentification qui permet une compromission compl\u00e8te d&#8217;un serveur sensible par un attaquant distant non authentifi\u00e9.<\/p>\n<p>&#8220;La compromission d&#8217;un serveur TeamCity permet \u00e0 un attaquant de contr\u00f4ler totalement tous les projets, builds, agents et artefacts TeamCity et, en tant que tel, constitue un vecteur appropri\u00e9 pour positionner un attaquant afin de mener une attaque sur la cha\u00eene d&#8217;approvisionnement&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2024\/03\/04\/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed\/\" target=\"_blank\">not\u00e9<\/a>.<\/p>\n<p>CVE-2024-27199, \u00e9galement une faille de contournement d&#8217;authentification, provient d&#8217;un probl\u00e8me de travers\u00e9e de chemin qui peut permettre \u00e0 un attaquant non authentifi\u00e9 de remplacer le certificat HTTPS d&#8217;un serveur TeamCity vuln\u00e9rable par un certificat de son choix via le &#8220;\/app\/https\/settings\/ uploadCertificate&#8221; et m\u00eame modifier le num\u00e9ro de port sur lequel le service HTTPS \u00e9coute.<\/p>\n<p>Un acteur malveillant pourrait exploiter cette vuln\u00e9rabilit\u00e9 pour effectuer un d\u00e9ni de service contre le serveur TeamCity, soit en modifiant le num\u00e9ro de port HTTPS, soit en t\u00e9l\u00e9chargeant un certificat qui \u00e9chouerait \u00e0 la validation c\u00f4t\u00e9 client.  Alternativement, le certificat t\u00e9l\u00e9charg\u00e9 peut \u00eatre utilis\u00e9 pour des sc\u00e9narios d&#8217;adversaire au milieu s&#8217;il est approuv\u00e9 par les clients.<\/p>\n<p>&#8220;Ce contournement d&#8217;authentification permet d&#8217;atteindre un nombre limit\u00e9 de points finaux authentifi\u00e9s sans authentification&#8221;, a d\u00e9clar\u00e9 Rapid7 \u00e0 propos de cette lacune.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un attaquant non authentifi\u00e9 peut exploiter cette vuln\u00e9rabilit\u00e9 \u00e0 la fois pour modifier un nombre limit\u00e9 de param\u00e8tres syst\u00e8me sur le serveur, ainsi que pour divulguer une quantit\u00e9 limit\u00e9e d&#8217;informations sensibles du serveur.&#8221;<\/p>\n<p>Ce d\u00e9veloppement intervient pr\u00e8s d&#8217;un mois apr\u00e8s que JetBrains a publi\u00e9 des correctifs pour contenir une autre faille (CVE-2024-23917, score CVSS : 9,8) qui pourrait \u00e9galement permettre \u00e0 un attaquant non authentifi\u00e9 de prendre le contr\u00f4le administratif des serveurs TeamCity.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de JetBrains TeamCity ayant \u00e9t\u00e9 activement exploit\u00e9es l&#8217;ann\u00e9e derni\u00e8re par des acteurs malveillants nord-cor\u00e9ens et russes, il est essentiel que les utilisateurs prennent des mesures pour mettre \u00e0 jour leurs serveurs imm\u00e9diatement.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/critical-jetbrains-teamcity-on-premises.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 mars 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau Une nouvelle paire de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans le logiciel JetBrains TeamCity On-Premises qui pourrait \u00eatre exploit\u00e9e par un acteur malveillant pour prendre le contr\u00f4le des syst\u00e8mes affect\u00e9s. Les failles, suivies comme CVE-2024-27198 (score CVSS : 9,8) et CVE-2024-27199 (score CVSS : 7,3), ont \u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1179231,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,12272,5729,4165,4161,200267,133,4806,206312,4159,4171,200271,200268,200269,200270,1612,14286,128318,4172,4169,8541,2648,60,206313,4166,4164],"class_list":["post-1179230","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-conduire","tag-critiques","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-failles","tag-jetbrains","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pourraient","tag-rachats","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-site","tag-sur","tag-teamcity","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1179230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1179230"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1179230\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1179231"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1179230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1179230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1179230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}