{"id":1618585,"date":"2025-04-09T18:17:51","date_gmt":"2025-04-09T20:17:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cisa-previent-la-vulnerabilite-de-la-cle-updace-de-centrestack-permettant-des-attaques-rce\/"},"modified":"2025-04-09T18:17:55","modified_gmt":"2025-04-09T20:17:55","slug":"la-cisa-previent-la-vulnerabilite-de-la-cle-updace-de-centrestack-permettant-des-attaques-rce","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cisa-previent-la-vulnerabilite-de-la-cle-updace-de-centrestack-permettant-des-attaques-rce\/","title":{"rendered":"La CISA pr\u00e9vient la vuln\u00e9rabilit\u00e9 de la cl\u00e9 UPDACE de Centrestack, permettant des attaques RCE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 avril 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 de l&#8217;application<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/La-CISA-previent-la-vulnerabilite-de-la-cle-UPDACE-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>L&#8217;Agence am\u00e9ricaine de s\u00e9curit\u00e9 de la cybers\u00e9curit\u00e9 et des infrastructures (CISA) <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/04\/08\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">ajout\u00e9<\/a> Une faille de s\u00e9curit\u00e9 critique ayant un impact sur Gladinet Centrestack \u00e0 ses vuln\u00e9rabilit\u00e9s connues exploit\u00e9es (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) Catalogue, citant des preuves d&#8217;exploitation active dans la nature.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, suivie comme <strong>CVE-2025-30406<\/strong> (Score CVSS: 9.0), concerne un cas de cl\u00e9 cryptographique \u00e0 code dur qui pourrait \u00eatre abus\u00e9e pour r\u00e9aliser l&#8217;ex\u00e9cution du code distant. Il a \u00e9t\u00e9 abord\u00e9 dans <a rel=\"noopener nofollow\" href=\"https:\/\/www.centrestack.com\/p\/gce_latest_release.html\" target=\"_blank\">Version 16.4.10315.56368<\/a> Sorti le 3 avril 2025.<\/p>\n<p>&#8220;Gladinet Centrestack contient une utilisation de la vuln\u00e9rabilit\u00e9 des cl\u00e9s cryptographiques \u00e0 code dur dans la fa\u00e7on dont l&#8217;application g\u00e8re les cl\u00e9s utilis\u00e9es pour la v\u00e9rification de l&#8217;int\u00e9grit\u00e9 de la vue&#8221;, a d\u00e9clar\u00e9 CISA. &#8220;L&#8217;exploitation r\u00e9ussie permet \u00e0 un attaquant de forger des charges utiles ViewState pour la d\u00e9s\u00e9rialisation c\u00f4t\u00e9 serveur, permettant l&#8217;ex\u00e9cution du code distant.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1743491377_264_Apple-a-condamne-une-amende-a-150-millions-deuros-par.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, la lacune est enracin\u00e9e dans l&#8217;utilisation d&#8217;un &#8220;MachineKey&#8221; du code dur dans le fichier iis web.config, qui permet aux acteurs de la menace ayant une connaissance de &#8220;MachineKey&#8221; pour s\u00e9rialiser une charge utile pour la d\u00e9s\u00e9rialisation du c\u00f4t\u00e9 serveur ult\u00e9rieur afin d&#8217;atteindre l&#8217;ex\u00e9cution du code distant.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744229871_56_La-CISA-previent-la-vulnerabilite-de-la-cle-UPDACE-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744229871_56_La-CISA-previent-la-vulnerabilite-de-la-cle-UPDACE-de.jpg\" alt=\"Centack\" border=\"0\" data-original-height=\"824\" data-original-width=\"1557\" title=\"Centack\"\/><\/a><\/div>\n<p>Il n&#8217;y a actuellement aucun d\u00e9tail sur la fa\u00e7on dont la vuln\u00e9rabilit\u00e9 est exploit\u00e9e, l&#8217;identit\u00e9 des acteurs de la menace l&#8217;exploitant et qui peut \u00eatre la cible de ces attaques. Cela dit, un <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-30406\" target=\"_blank\">description<\/a> du d\u00e9faut de s\u00e9curit\u00e9 sur cve.org indique que le CVE-2025-30406 a \u00e9t\u00e9 exploit\u00e9 dans la nature en mars 2025, indiquant son utilisation comme un jour z\u00e9ro.<\/p>\n<p>Gladinet, dans un avis, a \u00e9galement <a rel=\"noopener nofollow\" href=\"https:\/\/gladinetsupport.s3.us-east-1.amazonaws.com\/gladinet\/securityadvisory-cve-2005.pdf\" target=\"_blank\">reconnu<\/a> Cette \u00abexploitation a \u00e9t\u00e9 observ\u00e9e dans la nature\u00bb, exhortant les clients \u00e0 appliquer les correctifs d\u00e8s que possible. Si le correctif imm\u00e9diat n&#8217;est pas une option, il est conseill\u00e9 de faire pivoter la valeur MachineKe en tant qu&#8217;att\u00e9nuation temporaire.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/cisa-warns-of-centrestacks-hard-coded.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 avril 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 de l&#8217;application L&#8217;Agence am\u00e9ricaine de s\u00e9curit\u00e9 de la cybers\u00e9curit\u00e9 et des infrastructures (CISA) ajout\u00e9 Une faille de s\u00e9curit\u00e9 critique ayant un impact sur Gladinet Centrestack \u00e0 ses vuln\u00e9rabilit\u00e9s connues exploit\u00e9es (Kev) Catalogue, citant des preuves d&#8217;exploitation active dans la nature. La vuln\u00e9rabilit\u00e9, suivie comme CVE-2025-30406 (Score CVSS: 9.0), concerne [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1618586,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,8074,295458,4805,9044,4168,79002,274264,4161,274263,6124,133,274267,4160,106717,12145,22778,238617,246491,4172,79016,295457,4166,3667,4164],"class_list":["post-1618585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-attaques","tag-centrestack","tag-cisa","tag-cle","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-des","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-permettant","tag-previent","tag-rce","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-updace","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1618585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1618585"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1618585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1618586"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1618585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1618585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1618585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}