{"id":125008,"date":"2022-05-03T12:44:08","date_gmt":"2022-05-03T14:44:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-bogues-critiques-de-tlstorm-2-0-affectent-les-commutateurs-reseau-aruba-et-avaya-largement-utilises\/"},"modified":"2022-05-03T12:44:15","modified_gmt":"2022-05-03T14:44:15","slug":"les-bogues-critiques-de-tlstorm-2-0-affectent-les-commutateurs-reseau-aruba-et-avaya-largement-utilises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-bogues-critiques-de-tlstorm-2-0-affectent-les-commutateurs-reseau-aruba-et-avaya-largement-utilises\/","title":{"rendered":"Les bogues critiques de TLStorm 2.0 affectent les commutateurs r\u00e9seau Aruba et Avaya largement utilis\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 jusqu&#8217;\u00e0 cinq failles de s\u00e9curit\u00e9 graves dans la mise en \u0153uvre du protocole TLS dans plusieurs mod\u00e8les de commutateurs r\u00e9seau Aruba et Avaya qui pourraient \u00eatre utilis\u00e9es \u00e0 mauvais escient pour acc\u00e9der \u00e0 distance aux r\u00e9seaux d&#8217;entreprise et voler des informations pr\u00e9cieuses.<\/p>\n<p>Les conclusions font suite \u00e0 la divulgation en mars de TLStorm, un ensemble de trois failles critiques dans les appareils APC Smart-UPS qui pourraient permettre \u00e0 un attaquant de prendre le contr\u00f4le et, pire, d&#8217;endommager physiquement les appareils.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 IoT Armis, qui a d\u00e9couvert les lacunes, a not\u00e9 que les d\u00e9fauts de conception peuvent \u00eatre attribu\u00e9s \u00e0 une source commune\u00a0: une mauvaise utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/www.mocana.com\/hubfs\/pages-resources\/datasheets\/datasheet-Mocana-NanoSSL.pdf\" target=\"_blank\">NanoSSL<\/a>une suite de d\u00e9veloppement SSL bas\u00e9e sur des normes de Mocana, une filiale de DigiCert.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le nouvel ensemble de d\u00e9fauts, surnomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.armis.com\/blog\/tlstorm-2-nanossl-tls-library-misuse-leads-to-vulnerabilities-in-common-switches\/\" target=\"_blank\"><b>TLStorm 2.0<\/b><\/a>rend les commutateurs r\u00e9seau Aruba et Avaya vuln\u00e9rables aux vuln\u00e9rabilit\u00e9s d&#8217;ex\u00e9cution de code \u00e0 distance, permettant \u00e0 un adversaire de r\u00e9quisitionner les appareils, de se d\u00e9placer lat\u00e9ralement sur le r\u00e9seau et d&#8217;exfiltrer des donn\u00e9es sensibles.<\/p>\n<p>Les appareils concern\u00e9s incluent les s\u00e9ries Avaya ERS3500, ERS3600, ERS4900 et ERS5900 ainsi que les s\u00e9ries Aruba 5400R, 3810, 2920, 2930F, 2930M, 2530 et 2540.<\/p>\n<div class=\"video-container\">\n<\/div>\n<p>Armis a attribu\u00e9 les failles \u00e0 un &#8220;cas marginal&#8221;, un non-respect des directives relatives \u00e0 la biblioth\u00e8que NanoSSL qui pourrait entra\u00eener l&#8217;ex\u00e9cution de code \u00e0 distance.  La liste des bogues d&#8217;ex\u00e9cution de code \u00e0 distance est la suivante &#8211;<\/p>\n<ul>\n<li><b>CVE-2022-23676<\/b> (score CVSS : 9,1) &#8211; Deux vuln\u00e9rabilit\u00e9s de corruption de m\u00e9moire dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www.arubanetworks.com\/techdocs\/ClearPass\/6.7\/PolicyManager\/index.htm#CPPM_UserGuide\/PolicySim\/PS_RADIUS.htm\" target=\"_blank\">RAYON<\/a> impl\u00e9mentation client des commutateurs Aruba<\/li>\n<li><b>CVE-2022-23677<\/b> (Score CVSS : 9,0) &#8211; Utilisation abusive de NanoSSL sur plusieurs interfaces dans les commutateurs Aruba<\/li>\n<li><b>CVE-2022-29860<\/b> (Score CVSS\u00a0: 9,8) &#8211; Vuln\u00e9rabilit\u00e9 de d\u00e9bordement de tas de r\u00e9assemblage TLS dans les commutateurs Avaya<\/li>\n<li><b>CVE-2022-29861<\/b> (Score CVSS\u00a0: 9,8) &#8211; Vuln\u00e9rabilit\u00e9 de d\u00e9bordement de pile d&#8217;analyse d&#8217;en-t\u00eate HTTP dans les commutateurs Avaya<\/li>\n<li>Vuln\u00e9rabilit\u00e9 de d\u00e9bordement de tas de gestion des requ\u00eates HTTP POST dans une gamme de produits Avaya abandonn\u00e9e (pas de CVE)<\/li>\n<\/ul>\n<p>&#8220;Ces r\u00e9sultats de recherche sont importants car ils soulignent que l&#8217;infrastructure r\u00e9seau elle-m\u00eame est \u00e0 risque et exploitable par des attaquants, ce qui signifie que la segmentation du r\u00e9seau \u00e0 elle seule n&#8217;est plus suffisante comme mesure de s\u00e9curit\u00e9&#8221;, a d\u00e9clar\u00e9 Barak Hadad, responsable de la recherche en ing\u00e9nierie chez Armis. <\/p>\n<p>Il est fortement recommand\u00e9 aux organisations qui d\u00e9ploient des appareils Avaya et Aruba concern\u00e9s d&#8217;appliquer les correctifs pour att\u00e9nuer toute tentative d&#8217;exploitation potentielle.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/critical-tlstorm-20-bugs-affect-widely.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 jusqu&#8217;\u00e0 cinq failles de s\u00e9curit\u00e9 graves dans la mise en \u0153uvre du protocole TLS dans plusieurs mod\u00e8les de commutateurs r\u00e9seau Aruba et Avaya qui pourraient \u00eatre utilis\u00e9es \u00e0 mauvais escient pour acc\u00e9der \u00e0 distance aux r\u00e9seaux d&#8217;entreprise et voler des informations pr\u00e9cieuses. Les conclusions font suite \u00e0 la divulgation [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":125009,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14886,15579,59707,14862,4168,5860,5729,4158,4165,4161,4157,4159,4171,4170,2744,65,4167,4160,4163,4162,4810,4172,4169,59706,22610,4166,4164],"class_list":["post-125008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectent","tag-aruba","tag-avaya","tag-bogues","tag-comment-pirater","tag-commutateurs","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-largement","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-reseau","tag-securite-informatique","tag-securite-internet","tag-tlstorm","tag-utilises","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/125008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=125008"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/125008\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/125009"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=125008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=125008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=125008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}