{"id":1267403,"date":"2024-08-05T06:08:02","date_gmt":"2024-08-05T08:08:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-faille-critique-dans-les-appareils-rockwell-automation-permet-un-acces-non-autorise\/"},"modified":"2024-08-05T06:08:06","modified_gmt":"2024-08-05T08:08:06","slug":"une-faille-critique-dans-les-appareils-rockwell-automation-permet-un-acces-non-autorise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-faille-critique-dans-les-appareils-rockwell-automation-permet-un-acces-non-autorise\/","title":{"rendered":"Une faille critique dans les appareils Rockwell Automation permet un acc\u00e8s non autoris\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ Vuln\u00e9rabilit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Une-faille-critique-dans-les-appareils-Rockwell-Automation-permet-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une vuln\u00e9rabilit\u00e9 de contournement de s\u00e9curit\u00e9 de haute gravit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans les dispositifs Rockwell Automation ControlLogix 1756 qui pourrait \u00eatre exploit\u00e9e pour ex\u00e9cuter des commandes de programmation et de configuration du protocole industriel commun (CIP).<\/p>\n<p>La faille \u00e0 laquelle est attribu\u00e9 l&#8217;identifiant CVE <strong>CVE-2024-6242<\/strong>porte un score CVSS v3.1 de 8,4.<\/p>\n<p>\u00ab Une vuln\u00e9rabilit\u00e9 existe dans les produits concern\u00e9s qui permet \u00e0 un acteur malveillant de contourner la fonction Trusted Slot dans un contr\u00f4leur ControlLogix \u00bb, a d\u00e9clar\u00e9 l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA). <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-24-214-09\" target=\"_blank\">dit<\/a> dans un avis consultatif.<\/p>\n<p>\u00ab Si cette faille est exploit\u00e9e sur un module affect\u00e9 dans un ch\u00e2ssis 1756, un acteur malveillant pourrait potentiellement ex\u00e9cuter des commandes CIP qui modifient les projets utilisateur et\/ou la configuration des p\u00e9riph\u00e9riques sur un contr\u00f4leur Logix dans le ch\u00e2ssis. \u00bb<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 technologique op\u00e9rationnelle Claroty, qui a d\u00e9couvert et signal\u00e9 la vuln\u00e9rabilit\u00e9, a d\u00e9clar\u00e9 avoir d\u00e9velopp\u00e9 une technique permettant de contourner la fonction d&#8217;emplacement de confiance et d&#8217;envoyer des commandes malveillantes au processeur du contr\u00f4leur logique de programmation (PLC).<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La fonction d&#8217;emplacement de confiance \u00ab applique les politiques de s\u00e9curit\u00e9 et permet au contr\u00f4leur de refuser la communication via des chemins non fiables sur le <a rel=\"nofollow noopener\" href=\"https:\/\/literature.rockwellautomation.com\/idc\/groups\/literature\/documents\/um\/enet-um003_-en-p.pdf\" target=\"_blank\">ch\u00e2ssis local<\/a>&#8220;, Sharon Brizinov, chercheuse en s\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/bypassing-rockwell-automation-logix-controllers-local-chassis-security-protection\" target=\"_blank\">dit<\/a>.<\/p>\n<p>\u00ab La vuln\u00e9rabilit\u00e9 que nous avons d\u00e9couverte, avant qu&#8217;elle ne soit corrig\u00e9e, permettait \u00e0 un attaquant de passer d&#8217;un emplacement de fond de panier local \u00e0 l&#8217;autre dans un ch\u00e2ssis 1756 en utilisant le routage CIP, traversant ainsi la limite de s\u00e9curit\u00e9 cens\u00e9e prot\u00e9ger le processeur des cartes non fiables. \u00bb <\/p>\n<p>Bien qu&#8217;un exploit r\u00e9ussi n\u00e9cessite un acc\u00e8s r\u00e9seau \u00e0 l&#8217;appareil, un attaquant pourrait profiter de la faille pour envoyer des commandes \u00e9lev\u00e9es, y compris le t\u00e9l\u00e9chargement d&#8217;une logique arbitraire sur le processeur de l&#8217;automate, m\u00eame si l&#8217;attaquant se trouve derri\u00e8re une carte r\u00e9seau non fiable.<\/p>\n<p>Suite \u00e0 une divulgation responsable, la lacune a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.rockwellautomation.com\/en-us\/trust-center\/security-advisories\/advisory.SD1682.html\" target=\"_blank\">adress\u00e9<\/a> dans les versions suivantes &#8211;<\/p>\n<ul>\n<li>ControlLogix 5580 (1756-L8z) &#8211; Mise \u00e0 jour vers les versions V32.016, V33.015, V34.014, V35.011 et ult\u00e9rieures.<\/li>\n<li>GuardLogix 5580 (1756-L8zS) &#8211; Mise \u00e0 jour vers les versions V32.016, V33.015, V34.014, V35.011 et ult\u00e9rieures.<\/li>\n<li>1756-EN4TR &#8211; Mise \u00e0 jour vers les versions V5.001 et ult\u00e9rieures.<\/li>\n<li>1756-EN2T S\u00e9rie D, 1756-EN2F S\u00e9rie C, 1756-EN2TR S\u00e9rie C, 1756-EN3TR S\u00e9rie B et 1756-EN2TP S\u00e9rie A &#8211; Mise \u00e0 jour vers la version V12.001 et ult\u00e9rieure<\/li>\n<\/ul>\n<p>\u00ab Cette vuln\u00e9rabilit\u00e9 avait le potentiel d&#8217;exposer des syst\u00e8mes de contr\u00f4le critiques \u00e0 un acc\u00e8s non autoris\u00e9 via le protocole CIP provenant d&#8217;emplacements de ch\u00e2ssis non fiables \u00bb, a d\u00e9clar\u00e9 Brizinov.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/critical-flaw-in-rockwell-automation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ Vuln\u00e9rabilit\u00e9 du r\u00e9seau Une vuln\u00e9rabilit\u00e9 de contournement de s\u00e9curit\u00e9 de haute gravit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans les dispositifs Rockwell Automation ControlLogix 1756 qui pourrait \u00eatre exploit\u00e9e pour ex\u00e9cuter des commandes de programmation et de configuration du protocole industriel commun (CIP). La faille \u00e0 laquelle est attribu\u00e9 l&#8217;identifiant CVE CVE-2024-6242porte un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1267404,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15283,238714,200292,238582,240744,238778,8737,168002,1346,4168,22,4165,429,9048,65,238584,200271,238334,98340,9701,41012,238617,4172,4169,196,4166,238583],"class_list":["post-1267403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acces","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-appareils","tag-automation","tag-autorise","tag-comment-pirater","tag-critique","tag-cyber-attaques","tag-dans","tag-faille","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-permet","tag-rockwell","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1267403"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1267404"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1267403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1267403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1267403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}