{"id":125240,"date":"2022-05-03T15:16:44","date_gmt":"2022-05-03T17:16:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-vulnerabilite-liee-au-dns-non-corrigee-affecte-un-large-eventail-dappareils-iot\/"},"modified":"2022-05-03T15:16:56","modified_gmt":"2022-05-03T17:16:56","slug":"une-vulnerabilite-liee-au-dns-non-corrigee-affecte-un-large-eventail-dappareils-iot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-vulnerabilite-liee-au-dns-non-corrigee-affecte-un-large-eventail-dappareils-iot\/","title":{"rendered":"Une vuln\u00e9rabilit\u00e9 li\u00e9e au DNS non corrig\u00e9e affecte un large \u00e9ventail d&#8217;appareils IoT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 non corrig\u00e9e qui pourrait pr\u00e9senter un risque s\u00e9rieux pour les produits IoT.<\/p>\n<p>Le probl\u00e8me, qui a \u00e9t\u00e9 initialement signal\u00e9 en septembre 2021, affecte la mise en \u0153uvre du syst\u00e8me de noms de domaine (DNS) de deux biblioth\u00e8ques C populaires appel\u00e9es <a rel=\"nofollow noopener\" href=\"https:\/\/www.uclibc.org\" target=\"_blank\">uClibc<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.uclibc-ng.org\" target=\"_blank\">uClibc-ng<\/a> qui sont utilis\u00e9s pour d\u00e9velopper des syst\u00e8mes Linux embarqu\u00e9s.<\/p>\n<p>uClibc est connu pour \u00eatre utilis\u00e9 par les principaux fournisseurs tels que Linksys, Netgear et Axis, ainsi que par des distributions Linux comme Embedded Gentoo, exposant potentiellement des millions d&#8217;appareils IoT \u00e0 des menaces de s\u00e9curit\u00e9.<\/p>\n<p>&#8220;La faille est caus\u00e9e par la pr\u00e9visibilit\u00e9 des identifiants de transaction inclus dans les requ\u00eates DNS g\u00e9n\u00e9r\u00e9es par la biblioth\u00e8que, ce qui peut permettre aux attaquants d&#8217;effectuer des attaques d&#8217;empoisonnement DNS contre l&#8217;appareil cible&#8221;, ont d\u00e9clar\u00e9 Giannis Tsaraias et Andrea Palanca de Nozomi Networks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/nozomi-networks-discovers-unpatched-DNS-bug-in-popular-c-standard-library-putting-iot-at-risk\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un article du lundi.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"197\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651598204_331_Une-vulnerabilite-liee-au-DNS-non-corrigee-affecte-un-large.jpg\" \/><\/div>\n<p>L&#8217;empoisonnement DNS, \u00e9galement appel\u00e9 DNS spoofing, est la technique de corruption d&#8217;un cache de r\u00e9solution DNS &#8211; qui fournit aux clients l&#8217;adresse IP associ\u00e9e \u00e0 un nom de domaine &#8211; dans le but de rediriger les utilisateurs vers des sites Web malveillants.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;exploitation r\u00e9ussie du bogue pourrait permettre \u00e0 un adversaire d&#8217;effectuer Man-in-the-Middle (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Man-in-the-middle_attack\" target=\"_blank\">MitM<\/a>) attaque et corrompt le cache DNS, redirigeant efficacement le trafic Internet vers un serveur sous leur contr\u00f4le.<\/p>\n<p>Nozomi Networks a averti que la vuln\u00e9rabilit\u00e9 pourrait \u00eatre trivialement exploit\u00e9e de mani\u00e8re fiable si le syst\u00e8me d&#8217;exploitation \u00e9tait configur\u00e9 pour utiliser un port source fixe ou pr\u00e9visible.<\/p>\n<p>&#8220;L&#8217;attaquant pourrait alors voler et\/ou manipuler les informations transmises par les utilisateurs, et effectuer d&#8217;autres attaques contre ces appareils pour les compromettre compl\u00e8tement&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/unpatched-dns-related-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 non corrig\u00e9e qui pourrait pr\u00e9senter un risque s\u00e9rieux pour les produits IoT. Le probl\u00e8me, qui a \u00e9t\u00e9 initialement signal\u00e9 en septembre 2021, affecte la mise en \u0153uvre du syst\u00e8me de noms de domaine (DNS) de deux biblioth\u00e8ques C populaires appel\u00e9es uClibc et uClibc-ng qui sont [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":125241,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1132,4168,59777,4158,4165,4161,21603,6016,59778,21708,4157,4159,4171,4170,13287,12748,4167,4160,4163,4162,4172,4169,196,4166,3667,4164],"class_list":["post-125240","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affecte","tag-comment-pirater","tag-corrigee","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dappareils","tag-dns","tag-eventail","tag-iot","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-large","tag-liee","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/125240","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=125240"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/125240\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/125241"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=125240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=125240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=125240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}