{"id":23571,"date":"2022-03-08T18:25:24","date_gmt":"2022-03-08T20:25:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/16-nouvelles-failles-de-micrologiciel-uefi-a-haute-gravite-decouvertes-dans-des-millions-dappareils-hp\/"},"modified":"2022-03-08T18:25:36","modified_gmt":"2022-03-08T20:25:36","slug":"16-nouvelles-failles-de-micrologiciel-uefi-a-haute-gravite-decouvertes-dans-des-millions-dappareils-hp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/16-nouvelles-failles-de-micrologiciel-uefi-a-haute-gravite-decouvertes-dans-des-millions-dappareils-hp\/","title":{"rendered":"16 nouvelles failles de micrologiciel UEFI \u00e0 haute gravit\u00e9 d\u00e9couvertes dans des millions d&#8217;appareils HP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Chercheurs en cybers\u00e9curit\u00e9 ce mardi <a rel=\"nofollow noopener\" href=\"https:\/\/www.binarly.io\/news\/BinarlyDiscovers16NewHighImpactVulnerabilitiesinFirmwareAffectingHPEnterpriseDevices\" target=\"_blank\">divulgu\u00e9<\/a> 16 nouvelles vuln\u00e9rabilit\u00e9s tr\u00e8s graves dans diverses impl\u00e9mentations du micrologiciel UEFI (Unified Extensible Firmware Interface) affectant plusieurs appareils d&#8217;entreprise HP.<\/p>\n<p>le <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/binarly-io\/Vulnerability-REsearch\/tree\/main\/HP\" target=\"_blank\">lacunes<\/a>, qui ont des scores CVSS allant de 7,5 \u00e0 8,8, ont \u00e9t\u00e9 d\u00e9couverts dans le micrologiciel UEFI de HP.  La vari\u00e9t\u00e9 d&#8217;appareils concern\u00e9s comprend les ordinateurs portables, les ordinateurs de bureau, les syst\u00e8mes de point de vente (PoS) et les n\u0153uds informatiques de pointe de HP.<\/p>\n<p>&#8220;En exploitant les vuln\u00e9rabilit\u00e9s r\u00e9v\u00e9l\u00e9es, les attaquants peuvent les exploiter pour effectuer une ex\u00e9cution de code privil\u00e9gi\u00e9e dans le micrologiciel, sous le syst\u00e8me d&#8217;exploitation, et potentiellement fournir un code malveillant persistant qui survit aux r\u00e9installations du syst\u00e8me d&#8217;exploitation et permet le contournement des solutions de s\u00e9curit\u00e9 des terminaux (EDR\/AV) , Secure Boot et isolation de la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 des micrologiciels Binarly dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La plus grave des failles concerne un certain nombre de vuln\u00e9rabilit\u00e9s de corruption de m\u00e9moire dans le mode de gestion du syst\u00e8me (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Management_Mode\" target=\"_blank\">SMM<\/a>) du firmware, permettant ainsi l&#8217;ex\u00e9cution de code arbitraire avec les privil\u00e8ges les plus \u00e9lev\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Micrologiciel UEFI\" border=\"0\" data-original-height=\"415\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/16-nouvelles-failles-de-micrologiciel-UEFI-a-haute-gravite-decouvertes.jpeg\" title=\"Micrologiciel UEFI\" \/><\/div>\n<p>\u00c0 la suite d&#8217;un processus de divulgation coordonn\u00e9 avec HP et le centre de coordination CERT (CERT\/CC), les probl\u00e8mes ont \u00e9t\u00e9 r\u00e9solus dans le cadre d&#8217;une s\u00e9rie de <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5661066-5661090-16\" target=\"_blank\">S\u00e9curit\u00e9<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5817864-5817896-16\" target=\"_blank\">mises \u00e0 jour<\/a> exp\u00e9di\u00e9 en f\u00e9vrier et mars 2022.<\/p>\n<p>&#8220;Malheureusement, la plupart des probl\u00e8mes [\u2026] sont des \u00e9checs r\u00e9p\u00e9tables, dont certains sont dus \u00e0 la complexit\u00e9 de la base de code ou des composants h\u00e9rit\u00e9s qui re\u00e7oivent moins d&#8217;attention en mati\u00e8re de s\u00e9curit\u00e9, mais qui sont encore largement utilis\u00e9s sur le terrain \u00bb, ont soulign\u00e9 les chercheurs.<\/p>\n<p>La divulgation arrive un peu plus d&#8217;un mois apr\u00e8s que Binarly a annonc\u00e9 la d\u00e9couverte de 23 vuln\u00e9rabilit\u00e9s \u00e0 fort impact dans le micrologiciel InsydeH2O UEFI d&#8217;Insyde Software qui pourraient \u00eatre militaris\u00e9es pour d\u00e9ployer des logiciels malveillants persistants capables d&#8217;\u00e9chapper aux syst\u00e8mes de s\u00e9curit\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les derni\u00e8res d\u00e9couvertes sont \u00e9galement importantes compte tenu du fait que les micrologiciels sont devenus une surface d&#8217;attaque en constante expansion permettant aux acteurs de la menace de lancer des attaques d\u00e9vastatrices hautement cibl\u00e9es.  Au moins cinq souches diff\u00e9rentes de logiciels malveillants ont \u00e9t\u00e9 d\u00e9tect\u00e9es dans la nature \u00e0 ce jour depuis 2018.<\/p>\n<p>&#8220;La s\u00e9curisation de la couche du micrologiciel est souvent n\u00e9glig\u00e9e, mais il s&#8217;agit d&#8217;un point de d\u00e9faillance unique dans les appareils et l&#8217;une des m\u00e9thodes les plus furtives dans lesquelles un attaquant peut compromettre des appareils \u00e0 grande \u00e9chelle&#8221;, ont d\u00e9clar\u00e9 les d\u00e9partements am\u00e9ricains du commerce et de la s\u00e9curit\u00e9 int\u00e9rieure. <a rel=\"nofollow noopener\" href=\"https:\/\/www.dhs.gov\/publication\/assessment-critical-supply-chains-supporting-us-ict-industry\" target=\"_blank\">Soulign\u00e9<\/a> dans un rapport publi\u00e9 le mois dernier.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-16-high-severity-uefi-firmware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chercheurs en cybers\u00e9curit\u00e9 ce mardi divulgu\u00e9 16 nouvelles vuln\u00e9rabilit\u00e9s tr\u00e8s graves dans diverses impl\u00e9mentations du micrologiciel UEFI (Unified Extensible Firmware Interface) affectant plusieurs appareils d&#8217;entreprise HP. le lacunes, qui ont des scores CVSS allant de 7,5 \u00e0 8,8, ont \u00e9t\u00e9 d\u00e9couverts dans le micrologiciel UEFI de HP. La vari\u00e9t\u00e9 d&#8217;appareils concern\u00e9s comprend les ordinateurs portables, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":23572,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,429,21603,5857,133,4806,11128,11685,4157,4159,4171,4170,4167,21601,1610,4160,120,4163,4162,4172,4169,21602,4166,4164],"class_list":["post-23571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dappareils","tag-decouvertes","tag-des","tag-failles","tag-gravite","tag-haute","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-micrologiciel","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-uefi","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/23571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=23571"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/23571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/23572"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=23571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=23571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=23571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}