{"id":18115,"date":"2022-03-05T13:11:06","date_gmt":"2022-03-05T15:11:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cisa-ajoute-95-autres-failles-a-son-catalogue-de-vulnerabilites-activement-exploitees\/"},"modified":"2022-03-05T13:11:25","modified_gmt":"2022-03-05T15:11:25","slug":"cisa-ajoute-95-autres-failles-a-son-catalogue-de-vulnerabilites-activement-exploitees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cisa-ajoute-95-autres-failles-a-son-catalogue-de-vulnerabilites-activement-exploitees\/","title":{"rendered":"CISA ajoute 95 autres failles \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s activement exploit\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9 cette semaine 95 failles de s\u00e9curit\u00e9 suppl\u00e9mentaires \u00e0 son <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues<\/a>portant le nombre total de vuln\u00e9rabilit\u00e9s activement exploit\u00e9es \u00e0 478.<\/p>\n<p>&#8220;Ces types de vuln\u00e9rabilit\u00e9s sont un vecteur d&#8217;attaque fr\u00e9quent pour les cyber-acteurs malveillants et pr\u00e9sentent un risque important pour l&#8217;entreprise f\u00e9d\u00e9rale&#8221;, a d\u00e9clar\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/03\/03\/cisa-adds-95-known-exploited-vulnerabilities-catalog\" target=\"_blank\">mentionn\u00e9<\/a> dans un avis publi\u00e9 le 3 mars 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Sur les 95 bogues nouvellement ajout\u00e9s, 38 concernent des vuln\u00e9rabilit\u00e9s Cisco, 27 pour Microsoft, 16 pour Adobe, sept impactent Oracle et un correspond chacun \u00e0 Apache Tomcat, ChakraCore, Exim, Mozilla Firefox, Linux Kernel, Siemens SIMATIC CP et Treck TCP. \/pile IP.<\/p>\n<p>La liste comprend cinq probl\u00e8mes d\u00e9couverts dans les routeurs Cisco RV, qui, selon la CISA, sont exploit\u00e9s dans des attaques r\u00e9elles.  Les failles, qui ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es au d\u00e9but du mois dernier, permettent l&#8217;ex\u00e9cution de code arbitraire avec les privil\u00e8ges root.<\/p>\n<p>Trois des vuln\u00e9rabilit\u00e9s &#8211; CVE-2022-20699, CVE-2022-20700 et CVE-2022-20708 &#8211; sont not\u00e9es 10 sur 10 sur l&#8217;\u00e9chelle de notation CVSS, permettant \u00e0 un attaquant d&#8217;injecter des commandes malveillantes, d&#8217;\u00e9lever les privil\u00e8ges \u00e0 root et d&#8217;ex\u00e9cuter code arbitraire sur les syst\u00e8mes vuln\u00e9rables.<\/p>\n<p>CVE-2022-20701 (score CVSS\u00a0: 9,0) et CVE-2022-20703 (score CVSS\u00a0: 9,3) ne sont pas diff\u00e9rents en ce sens qu&#8217;ils pourraient permettre \u00e0 un adversaire &#8220;d&#8217;ex\u00e9cuter du code arbitraire, d&#8217;\u00e9lever des privil\u00e8ges, d&#8217;ex\u00e9cuter des commandes arbitraires, de contourner les protections d&#8217;authentification et d&#8217;autorisation , r\u00e9cup\u00e9rer et ex\u00e9cuter des logiciels non sign\u00e9s ou provoquer un d\u00e9ni de service \u00bb, a ajout\u00e9 CISA.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cisco, pour sa part, a pr\u00e9c\u00e9demment reconnu qu&#8217;il \u00e9tait &#8220;conscient que le code d&#8217;exploitation de preuve de concept est disponible pour plusieurs des vuln\u00e9rabilit\u00e9s&#8221;.  La nature suppl\u00e9mentaire des attaques ou des acteurs mena\u00e7ants qui pourraient les armer est encore inconnue.<\/p>\n<p>Afin de r\u00e9duire le risque important de vuln\u00e9rabilit\u00e9s et d&#8217;emp\u00eacher qu&#8217;elles ne soient utilis\u00e9es comme vecteur de cyberattaques potentielles, les agences f\u00e9d\u00e9rales am\u00e9ricaines sont mandat\u00e9es pour appliquer les correctifs d&#8217;ici le 17 mars 2022.<\/p>\n<p>Le d\u00e9veloppement intervient peu de temps apr\u00e8s que Cisco a publi\u00e9 cette semaine des correctifs pour les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques affectant la s\u00e9rie Expressway et le serveur de communication vid\u00e9o Cisco TelePresence (VCS) qui pourraient \u00eatre exploit\u00e9s par une partie malveillante pour obtenir des privil\u00e8ges \u00e9lev\u00e9s et ex\u00e9cuter du code arbitraire.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/cisa-adds-another-95-flaws-to-its.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9 cette semaine 95 failles de s\u00e9curit\u00e9 suppl\u00e9mentaires \u00e0 son Catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connuesportant le nombre total de vuln\u00e9rabilit\u00e9s activement exploit\u00e9es \u00e0 478. &#8220;Ces types de vuln\u00e9rabilit\u00e9s sont un vecteur d&#8217;attaque fr\u00e9quent pour les cyber-acteurs malveillants et pr\u00e9sentent un risque important pour l&#8217;entreprise f\u00e9d\u00e9rale&#8221;, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":18116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,12361,246,12364,4805,4168,4158,4165,4161,4808,4806,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,167,4166,4164,12365],"class_list":["post-18115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-ajoute","tag-autres","tag-catalogue","tag-cisa","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitees","tag-failles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-son","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/18115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=18115"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/18115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/18116"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=18115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=18115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=18115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}