{"id":323284,"date":"2022-08-20T13:24:23","date_gmt":"2022-08-20T15:24:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cisa-ajoute-7-nouvelles-vulnerabilites-activement-exploitees-au-catalogue\/"},"modified":"2022-08-20T13:24:24","modified_gmt":"2022-08-20T15:24:24","slug":"cisa-ajoute-7-nouvelles-vulnerabilites-activement-exploitees-au-catalogue","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cisa-ajoute-7-nouvelles-vulnerabilites-activement-exploitees-au-catalogue\/","title":{"rendered":"CISA ajoute 7 nouvelles vuln\u00e9rabilit\u00e9s activement exploit\u00e9es au catalogue"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a d\u00e9cid\u00e9 jeudi d&#8217;ajouter un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/08\/18\/cisa-adds-seven-known-exploited-vulnerabilities-catalog\" target=\"_blank\">faille de s\u00e9curit\u00e9 SAP critique<\/a> \u00e0 son <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues<\/a>sur la base de preuves d&#8217;exploitation active.<\/p>\n<p>Le probl\u00e8me en question est <a rel=\"nofollow noopener\" href=\"https:\/\/dam.sap.com\/mac\/app\/e\/pdf\/preview\/embed\/ucQrx6G?ltr=a&amp;rc=10\" target=\"_blank\">CVE-2022-22536<\/a>qui a re\u00e7u le score de risque le plus \u00e9lev\u00e9 possible de 10,0 sur le syst\u00e8me de notation des vuln\u00e9rabilit\u00e9s CVSS et a \u00e9t\u00e9 trait\u00e9 par SAP dans le cadre de ses mises \u00e0 jour Patch Tuesday pour f\u00e9vrier 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/La-nouvelle-vulnerabilite-Amazon-Ring-aurait-pu-exposer-tous-vos.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>D\u00e9crite comme une vuln\u00e9rabilit\u00e9 de contrebande de requ\u00eates HTTP, la lacune affecte les versions de produit suivantes\u00a0:<\/p>\n<ul>\n<li>SAP Web Dispatcher (Versions &#8211; 7.49, 7.53, 7.77, 7.81, 7.85, 7.22EXT, 7.86, 7.87)<\/li>\n<li>Serveur de contenu SAP (Version &#8211; 7.53)<\/li>\n<li>Plateforme SAP NetWeaver et ABAP (Versions &#8211; KERNEL 7.22, 8.04, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, 7.87, KRNL64UC 8.04, 7.22, 7.22EXT, 7.49, 7.53, KRNL64NUC 7.22, 7.22EXT),<\/li>\n<\/ul>\n<p>&#8220;Un attaquant non authentifi\u00e9 peut pr\u00e9c\u00e9der la demande d&#8217;une victime de donn\u00e9es arbitraires, permettant l&#8217;ex\u00e9cution de fonctions usurpant l&#8217;identit\u00e9 de la victime ou empoisonnant les caches Web interm\u00e9diaires&#8221;, a d\u00e9clar\u00e9 la CISA dans une alerte.<\/p>\n<p>&#8220;Une simple requ\u00eate HTTP, indiscernable de tout autre message valide et sans aucune forme d&#8217;authentification, suffit pour une exploitation r\u00e9ussie&#8221;, a d\u00e9clar\u00e9 Onapsis, qui <a rel=\"nofollow noopener\" href=\"https:\/\/onapsis.com\/icmad-sap-cybersecurity-vulnerabilities\" target=\"_blank\">d\u00e9couvert<\/a> le d\u00e9faut, <a rel=\"nofollow noopener\" href=\"https:\/\/onapsis.com\/threat-report\/icmad-sap-vulnerabilities\" target=\"_blank\">Remarques<\/a>.  &#8220;Par cons\u00e9quent, il est facile pour les attaquants de l&#8217;exploiter et plus difficile pour les technologies de s\u00e9curit\u00e9 telles que les pare-feu ou IDS\/IPS de le d\u00e9tecter (car il ne pr\u00e9sente pas de charge utile malveillante).&#8221;<\/p>\n<p>De plus, l&#8217;agence a ajout\u00e9 de nouvelles failles r\u00e9v\u00e9l\u00e9es par Apple (CVE-2022-32893 et \u200b\u200bCVE-2022-32894) et Google (CVE-2022-2856) cette semaine ainsi que des bogues li\u00e9s \u00e0 Microsoft pr\u00e9c\u00e9demment document\u00e9s (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-21971\" target=\"_blank\">CVE-2022-21971<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26923\" target=\"_blank\">CVE-2022-26923<\/a>) et une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance dans Palo Alto Networks PAN-OS (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2017-15944\" target=\"_blank\">CVE-2017-15944<\/a>score CVSS : 9,8) qui a \u00e9t\u00e9 divulgu\u00e9 en 2017.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>CVE-2022-21971 (score CVSS\u00a0: 7,8) est une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance dans Windows Runtime qui a \u00e9t\u00e9 r\u00e9solue par Microsoft en f\u00e9vrier 2022. CVE-2022-26923 (score CVSS\u00a0: 8,8), corrig\u00e9e en mai 2022, concerne un privil\u00e8ge faille d&#8217;escalade dans les services de domaine Active Directory.<\/p>\n<p>&#8220;Un utilisateur authentifi\u00e9 pourrait manipuler les attributs des comptes d&#8217;ordinateur qu&#8217;il poss\u00e8de ou g\u00e8re, et acqu\u00e9rir un certificat aupr\u00e8s des services de certificats Active Directory qui permettrait l&#8217;\u00e9l\u00e9vation des privil\u00e8ges au syst\u00e8me&#8221;, d\u00e9crit Microsoft dans son avis pour CVE-2022-26923.<\/p>\n<p>La notification CISA, comme c&#8217;est traditionnellement le cas, ne contient que peu de d\u00e9tails techniques sur les attaques dans la nature associ\u00e9es aux vuln\u00e9rabilit\u00e9s afin d&#8217;\u00e9viter que les acteurs de la menace n&#8217;en profitent davantage.<\/p>\n<p>Afin d&#8217;att\u00e9nuer l&#8217;exposition aux menaces potentielles, les agences du pouvoir ex\u00e9cutif civil f\u00e9d\u00e9ral (FCEB) sont mandat\u00e9es pour appliquer les correctifs pertinents d&#8217;ici le 8 septembre 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/cisa-adds-7-new-actively-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a d\u00e9cid\u00e9 jeudi d&#8217;ajouter un faille de s\u00e9curit\u00e9 SAP critique \u00e0 son Catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connuessur la base de preuves d&#8217;exploitation active. Le probl\u00e8me en question est CVE-2022-22536qui a re\u00e7u le score de risque le plus \u00e9lev\u00e9 possible de 10,0 sur le syst\u00e8me de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":323285,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,12361,12364,4805,4168,4158,4165,4161,4808,4157,4159,4171,4170,4167,4160,120,4163,4162,4172,4169,4166,4164,12365],"class_list":["post-323284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-ajoute","tag-catalogue","tag-cisa","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/323284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=323284"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/323284\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/323285"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=323284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=323284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=323284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}