{"id":154743,"date":"2022-05-19T11:08:36","date_gmt":"2022-05-19T13:08:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/vmware-publie-des-correctifs-pour-les-nouvelles-vulnerabilites-affectant-plusieurs-produits\/"},"modified":"2022-05-19T11:08:44","modified_gmt":"2022-05-19T13:08:44","slug":"vmware-publie-des-correctifs-pour-les-nouvelles-vulnerabilites-affectant-plusieurs-produits","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/vmware-publie-des-correctifs-pour-les-nouvelles-vulnerabilites-affectant-plusieurs-produits\/","title":{"rendered":"VMware publie des correctifs pour les nouvelles vuln\u00e9rabilit\u00e9s affectant plusieurs produits"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>VMware a publi\u00e9 des correctifs pour contenir <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2022-0014.html\" target=\"_blank\">deux failles de s\u00e9curit\u00e9<\/a> impactant Workspace ONE Access, Identity Manager et vRealize Automation qui pourraient \u00eatre exploit\u00e9s pour d\u00e9tourner les r\u00e9seaux d&#8217;entreprise.<\/p>\n<p>La premi\u00e8re des deux failles, identifi\u00e9e comme CVE-2022-22972 (score CVSS\u00a0: 9,8), concerne un contournement d&#8217;authentification qui pourrait permettre \u00e0 un acteur disposant d&#8217;un acc\u00e8s r\u00e9seau \u00e0 l&#8217;interface utilisateur d&#8217;obtenir un acc\u00e8s administratif sans authentification pr\u00e9alable.<\/p>\n<p>CVE-2022-22973 (score CVSS\u00a0: 7,8), l&#8217;autre bogue, est un cas d&#8217;\u00e9l\u00e9vation de privil\u00e8ges locaux qui pourrait permettre \u00e0 un attaquant disposant d&#8217;un acc\u00e8s local d&#8217;\u00e9lever les privil\u00e8ges \u00e0 l&#8217;utilisateur &#8220;root&#8221; sur les appliances virtuelles vuln\u00e9rables.<\/p>\n<p>&#8220;Il est extr\u00eamement important que vous preniez rapidement des mesures pour corriger ou att\u00e9nuer ces probl\u00e8mes dans les d\u00e9ploiements sur site&#8221;, explique VMware. <a rel=\"nofollow noopener\" href=\"https:\/\/core.vmware.com\/vmsa-2022-0014-questions-answers-faq\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>La divulgation fait suite \u00e0 une <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/18\/cisa-issues-emergency-directive-and-releases-advisory-related\" target=\"_blank\">avertissement<\/a> de la Cybersecurity and Infrastructure Agency (CISA) des \u00c9tats-Unis selon laquelle des groupes de menaces persistantes avanc\u00e9es (APT) exploitent CVE-2022-22954 et CVE-2022-22960 \u2013 deux autres failles VMware qui ont \u00e9t\u00e9 corrig\u00e9es au d\u00e9but du mois dernier \u2013 s\u00e9par\u00e9ment et en combinaison.<\/p>\n<p>&#8220;Un acteur non authentifi\u00e9 avec un acc\u00e8s r\u00e9seau \u00e0 l&#8217;interface Web a exploit\u00e9 CVE-2022-22954 pour ex\u00e9cuter une commande shell arbitraire en tant qu&#8217;utilisateur VMware&#8221;, a-t-il d\u00e9clar\u00e9.  &#8220;L&#8217;acteur a ensuite exploit\u00e9 CVE-2022-22960 pour \u00e9lever les privil\u00e8ges de l&#8217;utilisateur \u00e0 root. Avec un acc\u00e8s root, l&#8217;acteur pourrait effacer les journaux, escalader les autorisations et se d\u00e9placer lat\u00e9ralement vers d&#8217;autres syst\u00e8mes.&#8221;<\/p>\n<p>En plus de cela, l&#8217;autorit\u00e9 de cybers\u00e9curit\u00e9 a not\u00e9 que les acteurs de la menace ont d\u00e9ploy\u00e9 des outils de post-exploitation tels que le shell Web Dingo J-spy dans au moins trois organisations diff\u00e9rentes.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 informatique Barracuda Networks, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.barracuda.com\/2022\/05\/17\/threat-spotlight-attempts-to-exploit-new-vmware-vulnerabilities\/\" target=\"_blank\">rapport ind\u00e9pendant<\/a>a d\u00e9clar\u00e9 avoir observ\u00e9 des tentatives de sondage coh\u00e9rentes dans la nature pour CVE-2022-22954 et CVE-2022-22960 peu de temps apr\u00e8s que les lacunes ont \u00e9t\u00e9 rendues publiques le 6 avril.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"371\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652965716_22_VMware-publie-des-correctifs-pour-les-nouvelles-vulnerabilites-affectant-plusieurs.jpg\" \/><\/div>\n<p>Plus des trois quarts des adresses IP des attaquants, soit environ 76 %, proviendraient des \u00c9tats-Unis, suivis du Royaume-Uni (6 %), de la Russie (6 %), de l&#8217;Australie (5 %), de l&#8217;Inde (2 %), Danemark (1 %) et France (1 %).<\/p>\n<p>Certaines des tentatives d&#8217;exploitation enregistr\u00e9es par la soci\u00e9t\u00e9 impliquent des op\u00e9rateurs de botnet, les acteurs de la menace tirant parti des failles pour d\u00e9ployer des variantes du logiciel malveillant de d\u00e9ni de service distribu\u00e9 Mirai (DDoS).<\/p>\n<p>Les probl\u00e8mes ont \u00e9galement incit\u00e9 la CISA \u00e0 \u00e9mettre une <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/emergency-directive-22-03\" target=\"_blank\">directive d&#8217;urgence<\/a> exhortant les agences de la branche ex\u00e9cutive civile f\u00e9d\u00e9rale (FCEB) \u00e0 appliquer les mises \u00e0 jour avant 17 h HAE le 23 mai ou \u00e0 d\u00e9connecter les appareils de leurs r\u00e9seaux.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La CISA s&#8217;attend \u00e0 ce que les acteurs de la menace d\u00e9veloppent rapidement une capacit\u00e9 \u00e0 exploiter ces vuln\u00e9rabilit\u00e9s nouvellement publi\u00e9es dans les m\u00eames produits VMware concern\u00e9s&#8221;, a d\u00e9clar\u00e9 l&#8217;agence.<\/p>\n<p>Les correctifs arrivent un peu plus d&#8217;un mois apr\u00e8s que la soci\u00e9t\u00e9 a d\u00e9ploy\u00e9 une mise \u00e0 jour pour r\u00e9soudre une faille de s\u00e9curit\u00e9 critique dans son produit Cloud Director (CVE-2022-22966) qui pourrait \u00eatre arm\u00e9e pour lancer des attaques d&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<h3>CISA met en garde contre l&#8217;exploitation active de F5 BIG-IP CVE-2022-1388<\/h3>\n<p>Il n&#8217;y a pas que VMware qui est sous le feu.  L&#8217;agence a \u00e9galement publi\u00e9 un avis de suivi concernant l&#8217;exploitation active de CVE-2022-1388 (score CVSS\u00a0: 9,8), une faille d&#8217;ex\u00e9cution de code \u00e0 distance r\u00e9cemment r\u00e9v\u00e9l\u00e9e affectant les appareils BIG-IP.<\/p>\n<p>CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-138a\" target=\"_blank\">mentionn\u00e9<\/a> il s&#8217;attend \u00e0 &#8220;voir une exploitation g\u00e9n\u00e9ralis\u00e9e des appareils F5 BIG-IP non corrig\u00e9s (principalement avec des ports de gestion expos\u00e9s publiquement ou des adresses IP autonomes) dans les r\u00e9seaux gouvernementaux et priv\u00e9s&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/vmware-releases-patches-for-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>VMware a publi\u00e9 des correctifs pour contenir deux failles de s\u00e9curit\u00e9 impactant Workspace ONE Access, Identity Manager et vRealize Automation qui pourraient \u00eatre exploit\u00e9s pour d\u00e9tourner les r\u00e9seaux d&#8217;entreprise. La premi\u00e8re des deux failles, identifi\u00e9e comme CVE-2022-22972 (score CVSS\u00a0: 9,8), concerne un contournement d&#8217;authentification qui pourrait permettre \u00e0 un acteur disposant d&#8217;un acc\u00e8s r\u00e9seau \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":154744,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34911,4168,15954,4158,4165,4161,133,4157,4159,4171,4170,65,4167,4160,120,4163,4162,701,185,2726,2212,4172,4169,4166,34910,4164,12365],"class_list":["post-154743","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectant","tag-comment-pirater","tag-correctifs","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plusieurs","tag-pour","tag-produits","tag-publie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vmware","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/154743","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=154743"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/154743\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/154744"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=154743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=154743"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=154743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}