{"id":167975,"date":"2022-05-26T12:17:00","date_gmt":"2022-05-26T14:17:00","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-bmc-critique-pantsdown-affecte-les-serveurs-qct-utilises-dans-les-centres-de-donnees\/"},"modified":"2022-05-26T12:17:07","modified_gmt":"2022-05-26T14:17:07","slug":"la-vulnerabilite-bmc-critique-pantsdown-affecte-les-serveurs-qct-utilises-dans-les-centres-de-donnees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-bmc-critique-pantsdown-affecte-les-serveurs-qct-utilises-dans-les-centres-de-donnees\/","title":{"rendered":"La vuln\u00e9rabilit\u00e9 BMC critique \u00ab\u00a0Pantsdown\u00a0\u00bb affecte les serveurs QCT utilis\u00e9s dans les centres de donn\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les serveurs Quanta Cloud Technology (QCT) ont \u00e9t\u00e9 identifi\u00e9s comme vuln\u00e9rables \u00e0 la grave faille &#8220;Pantsdown&#8221; Baseboard Management Controller (BMC), selon une nouvelle \u00e9tude publi\u00e9e aujourd&#8217;hui.<\/p>\n<p>&#8220;Un attaquant ex\u00e9cutant du code sur un serveur QCT vuln\u00e9rable pourrait&#8221; sauter &#8220;de l&#8217;h\u00f4te du serveur au BMC et d\u00e9placer ses attaques vers le r\u00e9seau de gestion du serveur, \u00e9ventuellement continuer et obtenir d&#8217;autres autorisations pour d&#8217;autres BMC sur le r\u00e9seau et en faisant cela acc\u00e9der \u00e0 d&#8217;autres serveurs \u00bb, soci\u00e9t\u00e9 de s\u00e9curit\u00e9 du micrologiciel et du mat\u00e9riel Eclypsium <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/2022\/05\/26\/quanta-servers-still-vulnerable-to-pantsdown\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>Un contr\u00f4leur de gestion de carte m\u00e8re est un syst\u00e8me sp\u00e9cialis\u00e9 utilis\u00e9 pour la surveillance et la gestion \u00e0 distance des serveurs, y compris le contr\u00f4le des param\u00e8tres mat\u00e9riels de bas niveau ainsi que l&#8217;installation des mises \u00e0 jour du micrologiciel et des logiciels.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Nouvelle-variante-Chaos-Ransomware-Builder-quotYashmaquot-Decouvert-a-letat-sauvage.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-6260\" target=\"_blank\">CVE-2019-6260<\/a> (score CVSS : 9,8), la <a rel=\"nofollow noopener\" href=\"https:\/\/www.flamingspork.com\/blog\/2019\/01\/23\/cve-2019-6260:-gaining-control-of-bmc-from-the-host-processor\/\" target=\"_blank\">faille de s\u00e9curit\u00e9 critique<\/a> a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 en janvier 2019 et concerne un cas d&#8217;acc\u00e8s arbitraire en lecture et en \u00e9criture \u00e0 l&#8217;espace d&#8217;adressage physique du BMC, entra\u00eenant l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>L&#8217;exploitation r\u00e9ussie de la vuln\u00e9rabilit\u00e9 peut fournir \u00e0 un pirate un contr\u00f4le total sur le serveur, ce qui permet d&#8217;\u00e9craser le micrologiciel BMC avec du code malveillant, de d\u00e9ployer des logiciels malveillants persistants, d&#8217;exfiltrer des donn\u00e9es et m\u00eame de briquer le syst\u00e8me.<\/p>\n<p><iframe loading=\"lazy\" title=\"BMC Attack Demo\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/1biRXESF70Y?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Les mod\u00e8les de serveur QCT concern\u00e9s incluent D52BQ-2U, D52BQ-2U 3UPI, D52BV-2U, qui sont fournis avec BMC version 4.55.00 qui ex\u00e9cute une version du logiciel BMC vuln\u00e9rable \u00e0<\/p>\n<p>Pantalon baiss\u00e9.  Suite \u00e0 la divulgation responsable du 7 octobre 2021, un correctif a \u00e9t\u00e9 mis \u00e0 la disposition des clients en priv\u00e9 le 15 avril.<\/p>\n<p>Le fait qu&#8217;une faiblesse vieille de trois ans continue d&#8217;exister souligne la n\u00e9cessit\u00e9 de fortifier le code au niveau du micrologiciel en <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/2019\/09\/03\/usbanywhere-bmc-vulnerability-opens-servers-to-remote-attack\/\" target=\"_blank\">application des mises \u00e0 jour<\/a> en temps opportun et en analysant r\u00e9guli\u00e8rement le micrologiciel \u00e0 la recherche d&#8217;indicateurs potentiels de compromission.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La s\u00e9curit\u00e9 du micrologiciel est particuli\u00e8rement cruciale compte tenu du fait que des composants tels que BMC sont devenus une cible lucrative de cyberattaques visant \u00e0 implanter des logiciels malveillants furtifs tels que iLOBleed qui est <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/2022\/01\/12\/the-ilobleed-implant-lights-out-management-like-you-wouldnt-believe\/\" target=\"_blank\">con\u00e7u<\/a> pour effacer compl\u00e8tement les disques d&#8217;un serveur victime.<\/p>\n<p>Pour att\u00e9nuer ces risques, il est rappel\u00e9 que les organisations qui s&#8217;appuient sur les produits QCT doivent v\u00e9rifier l&#8217;int\u00e9grit\u00e9 de leur micrologiciel BMC et mettre \u00e0 jour le composant vers la derni\u00e8re version au fur et \u00e0 mesure que les correctifs sont disponibles.<\/p>\n<p>&#8220;Les adversaires sont de plus en plus \u00e0 l&#8217;aise pour lancer des attaques au niveau du micrologiciel&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  &#8220;Ce qu&#8217;il est important de noter, c&#8217;est \u00e0 quel point la connaissance des exploits au niveau du micrologiciel a augment\u00e9 au fil des ans\u00a0: ce qui \u00e9tait difficile en 2019 est presque insignifiant aujourd&#8217;hui.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/critical-pantsdown-bmc-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les serveurs Quanta Cloud Technology (QCT) ont \u00e9t\u00e9 identifi\u00e9s comme vuln\u00e9rables \u00e0 la grave faille &#8220;Pantsdown&#8221; Baseboard Management Controller (BMC), selon une nouvelle \u00e9tude publi\u00e9e aujourd&#8217;hui. &#8220;Un attaquant ex\u00e9cutant du code sur un serveur QCT vuln\u00e9rable pourrait&#8221; sauter &#8220;de l&#8217;h\u00f4te du serveur au BMC et d\u00e9placer ses attaques vers le r\u00e9seau de gestion du serveur, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":167976,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1132,70412,15078,4168,22,4158,4165,4161,429,1343,4157,4159,4171,4170,65,4167,4160,4163,4162,70413,70414,4172,4169,8541,22610,4166,3667,4164],"class_list":["post-167975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affecte","tag-bmc","tag-centres","tag-comment-pirater","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-donnees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pantsdown","tag-qct","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-utilises","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/167975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=167975"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/167975\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/167976"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=167975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=167975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=167975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}