{"id":622302,"date":"2023-02-23T18:23:38","date_gmt":"2023-02-23T20:23:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-sonnent-lalarme-face-aux-attaques-croissantes-exploitant-les-produits-zoho-manageengine\/"},"modified":"2023-02-23T18:23:39","modified_gmt":"2023-02-23T20:23:39","slug":"des-experts-sonnent-lalarme-face-aux-attaques-croissantes-exploitant-les-produits-zoho-manageengine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-sonnent-lalarme-face-aux-attaques-croissantes-exploitant-les-produits-zoho-manageengine\/","title":{"rendered":"Des experts sonnent l&#8217;alarme face aux attaques croissantes exploitant les produits Zoho ManageEngine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Depuis le 20 janvier 2023, plusieurs acteurs de la menace ont \u00e9t\u00e9 observ\u00e9s militarisant de mani\u00e8re opportuniste une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 critique d\u00e9sormais corrig\u00e9e affectant plusieurs produits Zoho ManageEngine.<\/p>\n<p>Suivi comme <strong>CVE-2022-47966<\/strong> (score CVSS : 9,8), la faille d&#8217;ex\u00e9cution de code \u00e0 distance permet une prise de contr\u00f4le compl\u00e8te des syst\u00e8mes sensibles par des attaquants non authentifi\u00e9s.<\/p>\n<p>Autant que <a rel=\"nofollow noopener\" href=\"https:\/\/www.manageengine.com\/security\/advisory\/CVE\/cve-2022-47966.html\" target=\"_blank\">24 produits diff\u00e9rents<\/a>y compris Access Manager Plus, ADManager Plus, ADSelfService Plus, Password Manager Pro, Remote Access Plus et Remote Monitoring and Management (RMM), sont concern\u00e9s par le probl\u00e8me.<\/p>\n<p>Le d\u00e9faut &#8220;permet l&#8217;ex\u00e9cution de code \u00e0 distance non authentifi\u00e9 en raison de l&#8217;utilisation d&#8217;une d\u00e9pendance tierce obsol\u00e8te pour la validation de signature XML, Apache Santuario&#8221;, a d\u00e9clar\u00e9 Martin Zugec de Bitdefender. <a rel=\"nofollow noopener\" href=\"https:\/\/businessinsights.bitdefender.com\/tech-advisory-manageengine-cve-2022-47966\" target=\"_blank\">a dit<\/a> dans un avis technique partag\u00e9 avec The Hacker News.<\/p>\n<p>Selon la soci\u00e9t\u00e9 roumaine de cybers\u00e9curit\u00e9, les efforts d&#8217;exploitation auraient commenc\u00e9 le lendemain de la publication par la soci\u00e9t\u00e9 de tests d&#8217;intrusion Horizon3.ai d&#8217;une preuve de concept (PoC) le mois dernier.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677183818_113_Des-experts-sonnent-lalarme-face-aux-attaques-croissantes-exploitant-les.png\" alt=\"\" border=\"0\" data-original-height=\"330\" data-original-width=\"728\"\/><\/div>\n<p>La majorit\u00e9 des victimes d&#8217;attaques se trouvent en Australie, au Canada, en Italie, au Mexique, aux Pays-Bas, au Nigeria, en Ukraine, au Royaume-Uni et aux \u00c9tats-Unis.<\/p>\n<p>L&#8217;objectif principal des attaques d\u00e9tect\u00e9es \u00e0 ce jour tourne autour du d\u00e9ploiement d&#8217;outils sur des h\u00f4tes vuln\u00e9rables tels que Netcat et Cobalt Strike Beacon.<\/p>\n<p>Certaines intrusions ont exploit\u00e9 l&#8217;acc\u00e8s initial pour installer le logiciel AnyDesk pour un acc\u00e8s \u00e0 distance, tandis que quelques autres ont tent\u00e9 d&#8217;installer une version Windows d&#8217;une souche de ransomware connue sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Unit42_Intel\/status\/1626258145868763137\" target=\"_blank\">Bouhti<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677183818_801_Des-experts-sonnent-lalarme-face-aux-attaques-croissantes-exploitant-les.png\" alt=\"\" border=\"0\" data-original-height=\"159\" data-original-width=\"728\"\/><\/div>\n<p>De plus, il existe des preuves d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/weaponizing-pocs-a-targeted-attack-using-cve-2022-47966\/\" target=\"_blank\">op\u00e9ration d&#8217;espionnage cibl\u00e9e<\/a>les acteurs de la menace abusant de la faille ManageEngine pour d\u00e9ployer des logiciels malveillants capables d&#8217;ex\u00e9cuter des charges utiles de niveau sup\u00e9rieur.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 est un autre rappel clair de l&#8217;importance de maintenir les syst\u00e8mes \u00e0 jour avec les derniers correctifs de s\u00e9curit\u00e9 tout en employant une solide d\u00e9fense p\u00e9rim\u00e9trique&#8221;, a d\u00e9clar\u00e9 Zugec.<\/p>\n<p>&#8220;Les attaquants n&#8217;ont pas besoin de rechercher de nouveaux exploits ou de nouvelles techniques lorsqu&#8217;ils savent que de nombreuses organisations sont vuln\u00e9rables aux anciens exploits en raison, en partie, du manque de gestion des correctifs et de gestion des risques.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/experts-sound-alarm-over-growing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 f\u00e9vrier 2023\ue804Ravie Lakshmanan Depuis le 20 janvier 2023, plusieurs acteurs de la menace ont \u00e9t\u00e9 observ\u00e9s militarisant de mani\u00e8re opportuniste une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 critique d\u00e9sormais corrig\u00e9e affectant plusieurs produits Zoho ManageEngine. Suivi comme CVE-2022-47966 (score CVSS : 9,8), la faille d&#8217;ex\u00e9cution de code \u00e0 distance permet une prise de contr\u00f4le compl\u00e8te des syst\u00e8mes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":622303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,507,4168,11195,4158,4165,4161,133,692,29063,1006,4157,4159,4171,4170,8701,65,4167,111135,4160,4163,4162,2726,4172,4169,36627,4166,4164,111134],"class_list":["post-622302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-aux","tag-comment-pirater","tag-croissantes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-experts","tag-exploitant","tag-face","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lalarme","tag-les","tag-logiciel-malveillant-de-ransomware","tag-manageengine","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-produits","tag-securite-informatique","tag-securite-internet","tag-sonnent","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zoho"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/622302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=622302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/622302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/622303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=622302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=622302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=622302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}