{"id":135380,"date":"2022-05-09T04:53:30","date_gmt":"2022-05-09T06:53:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-developpent-un-exploit-rce-pour-la-derniere-vulnerabilite-f5-big-ip\/"},"modified":"2022-05-09T04:53:35","modified_gmt":"2022-05-09T06:53:35","slug":"des-chercheurs-developpent-un-exploit-rce-pour-la-derniere-vulnerabilite-f5-big-ip","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-developpent-un-exploit-rce-pour-la-derniere-vulnerabilite-f5-big-ip\/","title":{"rendered":"Des chercheurs d\u00e9veloppent un exploit RCE pour la derni\u00e8re vuln\u00e9rabilit\u00e9 F5 BIG-IP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Quelques jours apr\u00e8s que F5 a publi\u00e9 des correctifs pour une vuln\u00e9rabilit\u00e9 critique d&#8217;ex\u00e9cution de code \u00e0 distance affectant sa famille de produits BIG-IP, les chercheurs en s\u00e9curit\u00e9 avertissent qu&#8217;ils ont pu cr\u00e9er un exploit pour cette lacune.<\/p>\n<p>Suivi CVE-2022-1388 (score CVSS\u00a0: 9,8), la faille concerne un contournement d&#8217;authentification iControl REST qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance, permettant \u00e0 un attaquant d&#8217;obtenir un acc\u00e8s initial et de prendre le contr\u00f4le d&#8217;un syst\u00e8me affect\u00e9.<\/p>\n<p>Cela peut aller du d\u00e9ploiement de mineurs de crypto-monnaie au d\u00e9ploiement de shells Web pour des attaques ult\u00e9rieures, telles que le vol d&#8217;informations et les ransomwares.<\/p>\n<p>&#8220;Nous avons reproduit le nouveau CVE-2022-1388 dans le BIG-IP de F5&#8221;, d\u00e9clare la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Positive Technologies. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ptswarm\/status\/1522873828896034816\" target=\"_blank\">mentionn\u00e9<\/a> dans un tweet vendredi.  &#8220;Corrigez d\u00e8s que possible\u00a0!&#8221;<\/p>\n<p>La faille de s\u00e9curit\u00e9 critique affecte les versions suivantes des produits BIG-IP &#8211;<\/p>\n<ul>\n<li>16.1.0 &#8211; 16.1.2<\/li>\n<li>15.1.0 &#8211; 15.1.5<\/li>\n<li>14.1.0 &#8211; 14.1.4<\/li>\n<li>13.1.0 &#8211; 13.1.4<\/li>\n<li>12.1.0 &#8211; 12.1.6<\/li>\n<li>11.6.1 &#8211; 11.6.5<\/li>\n<\/ul>\n<p>Les correctifs sont disponibles dans les versions 17.0.0, 16.1.2.2, 15.1.5.1, 14.1.4.6 et 13.1.5.  Les versions 11.x et 12.x du micrologiciel ne recevront pas les mises \u00e0 jour de s\u00e9curit\u00e9 et les utilisateurs qui s&#8217;appuient sur ces versions doivent envisager de passer \u00e0 une version plus r\u00e9cente ou d&#8217;appliquer les solutions de contournement &#8211;<\/p>\n<ul>\n<li>Bloquer l&#8217;acc\u00e8s iControl REST via l&#8217;adresse IP propre<\/li>\n<li>Bloquer l&#8217;acc\u00e8s iControl REST via l&#8217;interface de gestion, et<\/li>\n<li>Modifier la configuration httpd de BIG-IP<\/li>\n<\/ul>\n<p>Le mois dernier, les autorit\u00e9s de cybers\u00e9curit\u00e9 d&#8217;Australie, du Canada, de Nouvelle-Z\u00e9lande, du Royaume-Uni et des \u00c9tats-Unis ont averti conjointement que &#8220;les acteurs de la menace ciblaient de mani\u00e8re agressive les vuln\u00e9rabilit\u00e9s logicielles critiques r\u00e9cemment divulgu\u00e9es contre de larges ensembles de cibles, y compris les organisations des secteurs public et priv\u00e9 du monde entier&#8221;.<\/p>\n<p>La faille F5 BIG-IP \u00e9tant jug\u00e9e facile \u00e0 exploiter, les \u00e9quipes de piratage malveillant devraient embo\u00eeter le pas, ce qui oblige les organisations concern\u00e9es \u00e0 agir rapidement pour appliquer les correctifs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-develop-rce-exploit-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quelques jours apr\u00e8s que F5 a publi\u00e9 des correctifs pour une vuln\u00e9rabilit\u00e9 critique d&#8217;ex\u00e9cution de code \u00e0 distance affectant sa famille de produits BIG-IP, les chercheurs en s\u00e9curit\u00e9 avertissent qu&#8217;ils ont pu cr\u00e9er un exploit pour cette lacune. Suivi CVE-2022-1388 (score CVSS\u00a0: 9,8), la faille concerne un contournement d&#8217;authentification iControl REST qui, s&#8217;il est exploit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":135381,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[60488,12848,4168,4158,4165,4161,1869,133,5904,3010,4157,4159,4171,4170,4167,4160,4163,4162,185,22778,4172,4169,4166,3667,4164],"class_list":["post-135380","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bigip","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-derniere","tag-des","tag-developpent","tag-exploit","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-rce","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/135380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=135380"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/135380\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/135381"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=135380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=135380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=135380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}