{"id":1587975,"date":"2025-03-20T16:27:30","date_gmt":"2025-03-20T18:27:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/patchs-de-liberation-veeam-et-ibm-pour-les-defauts-a-haut-risque-dans-les-systemes-de-sauvegarde-et-aix\/"},"modified":"2025-03-20T16:27:35","modified_gmt":"2025-03-20T18:27:35","slug":"patchs-de-liberation-veeam-et-ibm-pour-les-defauts-a-haut-risque-dans-les-systemes-de-sauvegarde-et-aix","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/patchs-de-liberation-veeam-et-ibm-pour-les-defauts-a-haut-risque-dans-les-systemes-de-sauvegarde-et-aix\/","title":{"rendered":"Patchs de lib\u00e9ration Veeam et IBM pour les d\u00e9fauts \u00e0 haut risque dans les syst\u00e8mes de sauvegarde et AIX"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 mars 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Mise \u00e0 jour de la vuln\u00e9rabilit\u00e9 \/ logiciel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Patchs-de-liberation-Veeam-et-IBM-pour-les-defauts-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Veeam a publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour aborder un d\u00e9faut de s\u00e9curit\u00e9 critique impactant son logiciel de sauvegarde et de r\u00e9plication qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution du code distant.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, suivie comme <strong>CVE-2025-23120<\/strong>porte un score CVSS de 9,9 sur 10,0. Il affecte 12.3.0.310 et toutes les versions ant\u00e9rieures de la version 12.<\/p>\n<p>&#8220;Une vuln\u00e9rabilit\u00e9 permettant l&#8217;ex\u00e9cution du code distant (RCE) par des utilisateurs de domaine authentifi\u00e9s&#8221;, la soci\u00e9t\u00e9 <a rel=\"noopener nofollow\" href=\"https:\/\/www.veeam.com\/kb4724\" target=\"_blank\">dit<\/a> Dans un avis publi\u00e9 mercredi.<\/p>\n<p>Le chercheur en s\u00e9curit\u00e9 Piotr Bazydlo de Watchtowr a \u00e9t\u00e9 reconnu pour d\u00e9couvrir et signaler le d\u00e9faut, qui a \u00e9t\u00e9 r\u00e9solu dans la version 12.3.1 (build 12.3.1.1139).<\/p>\n<p>Selon Bazydlo et la chercheuse Sina Kheirkhah, le CVE-2025-23120 provient de la gestion incoh\u00e9rente de Veeam du m\u00e9canisme de d\u00e9s\u00e9rialisation, provoquant une classe en liste autoris\u00e9e qui peut \u00eatre d\u00e9s\u00e9rialis\u00e9e pour ouvrir la voie \u00e0 une d\u00e9s\u00e9rialisation int\u00e9rieure qui impl\u00e9mente une approche bas\u00e9e sur les listes pour pr\u00e9venir la d\u00e9s\u00e9rialisation des donn\u00e9es consid\u00e9r\u00e9e comme un risque par l&#8217;entreprise.<\/p>\n<p>Cela signifie \u00e9galement qu&#8217;un acteur de menace pourrait tirer parti d&#8217;un gadget de d\u00e9s\u00e9rialisation manquant dans la liste de blocs &#8211; \u00e0 savoir, veeam.backup.esxmanager.xmlframeworkds et veeam.backup.core.backupsummary &#8211; pour r\u00e9aliser l&#8217;ex\u00e9cution du code distant.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1740818990_705_Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ces vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es par tout utilisateur qui appartient au groupe d&#8217;utilisateurs locaux de l&#8217;h\u00f4te Windows de votre serveur Veeam&#8221;, les chercheurs <a rel=\"nofollow noopener\" href=\"https:\/\/labs.watchtowr.com\/by-executive-order-we-are-banning-blacklists-domain-level-rce-in-veeam-backup-replication-cve-2025-23120\/\" target=\"_blank\">dit<\/a>. &#8220;Mieux encore &#8211; si vous avez rejoint votre serveur au domaine, ces vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es par n&#8217;importe quel utilisateur de domaine.&#8221;<\/p>\n<p>Le patch introduit par Veeam ajoute les deux gadgets \u00e0 la liste de blocs existants, ce qui signifie que la solution pourrait \u00e0 nouveau \u00eatre rendue sensible \u00e0 des risques similaires si d&#8217;autres gadgets de d\u00e9s\u00e9rialisation r\u00e9alisables sont d\u00e9couverts.<\/p>\n<p>Le d\u00e9veloppement arrive comme IBM <a rel=\"noopener nofollow\" href=\"https:\/\/www.ibm.com\/support\/pages\/node\/7186621\" target=\"_blank\">correctifs exp\u00e9di\u00e9s<\/a> Pour rem\u00e9dier \u00e0 deux bogues critiques dans son syst\u00e8me d&#8217;exploitation AIX qui pourraient permettre l&#8217;ex\u00e9cution des commandes.<\/p>\n<p>La liste des lacunes, qui affectent les versions AIX 7.2 et 7.3, est ci-dessous &#8211;<\/p>\n<ul>\n<li><strong>CVE-2024-56346<\/strong> (CVSS Score: 10.0) &#8211; Une vuln\u00e9rabilit\u00e9 de contr\u00f4le d&#8217;acc\u00e8s incorrect qui pourrait permettre \u00e0 un attaquant distant d&#8217;ex\u00e9cuter des commandes arbitraires via le service ma\u00eetre AIX Nimesis NIM<\/li>\n<li><strong>CVE-2024-56347<\/strong> (Score CVSS: 9.6) &#8211; Une vuln\u00e9rabilit\u00e9 de contr\u00f4le d&#8217;acc\u00e8s incorrect qui pourrait permettre \u00e0 un attaquant distant d&#8217;ex\u00e9cuter des commandes arbitraires via le m\u00e9canisme de protection SSL \/ TLS du service AIX NIMSH<\/li>\n<\/ul>\n<p>Bien qu&#8217;il n&#8217;y ait aucune preuve que l&#8217;un de ces d\u00e9fauts critiques a \u00e9t\u00e9 exploit\u00e9 dans la nature, il est conseill\u00e9 aux utilisateurs de se d\u00e9placer rapidement pour appliquer les correctifs n\u00e9cessaires pour s&#8217;assurer contre les menaces potentielles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/veeam-and-ibm-release-patches-for-high.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 mars 2025\ue804Ravie LakshmananMise \u00e0 jour de la vuln\u00e9rabilit\u00e9 \/ logiciel Veeam a publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour aborder un d\u00e9faut de s\u00e9curit\u00e9 critique impactant son logiciel de sauvegarde et de r\u00e9plication qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution du code distant. La vuln\u00e9rabilit\u00e9, suivie comme CVE-2025-23120porte un score CVSS de 9,9 sur 10,0. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1587976,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,288281,4168,79002,274264,4161,274263,6124,429,37939,2072,64646,65,4054,274267,4160,40480,185,326,20072,238617,246491,4172,5046,79016,132463,4166,4164],"class_list":["post-1587975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-aix","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-defauts","tag-haut","tag-ibm","tag-les","tag-liberation","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-patchs","tag-pour","tag-risque","tag-sauvegarde","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-systemes","tag-the-hacker-news","tag-veeam","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1587975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1587975"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1587975\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1587976"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1587975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1587975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1587975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}