{"id":629232,"date":"2023-02-28T06:10:07","date_gmt":"2023-02-28T08:10:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cisa-emet-un-avertissement-sur-lexploitation-active-de-la-vulnerabilite-de-zk-java-web-framework\/"},"modified":"2023-02-28T06:10:09","modified_gmt":"2023-02-28T08:10:09","slug":"la-cisa-emet-un-avertissement-sur-lexploitation-active-de-la-vulnerabilite-de-zk-java-web-framework","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cisa-emet-un-avertissement-sur-lexploitation-active-de-la-vulnerabilite-de-zk-java-web-framework\/","title":{"rendered":"La CISA \u00e9met un avertissement sur l&#8217;exploitation active de la vuln\u00e9rabilit\u00e9 de ZK Java Web Framework"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 logicielle \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/02\/27\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">ajout\u00e9e<\/a> une faille de haute gravit\u00e9 affectant le ZK Framework \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV) sur la base de preuves d&#8217;exploitation active.<\/p>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-36537\" target=\"_blank\">CVE-2022-36537<\/a> (score CVSS\u00a0: 7,5), le probl\u00e8me affecte les versions 9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 et 8.6.4.1 de ZK Framework, et permet aux pirates de r\u00e9cup\u00e9rer des informations sensibles via des requ\u00eates sp\u00e9cialement con\u00e7ues.<\/p>\n<p>&#8220;Le ZK Framework est un framework Java open source,&#8221; CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">a dit<\/a>.  &#8220;Cette vuln\u00e9rabilit\u00e9 peut affecter plusieurs produits, y compris, mais sans s&#8217;y limiter, ConnectWise R1Soft Server Backup Manager.&#8221;<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/tracker.zkoss.org\/browse\/ZK-5150\" target=\"_blank\">vuln\u00e9rabilit\u00e9<\/a> a \u00e9t\u00e9 corrig\u00e9 en mai 2022 dans les versions 9.6.2, 9.6.0.2, 9.5.1.4, 9.0.1.3 et 8.6.4.2.<\/p>\n<p>Comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/critical-vulnerability-disclosure-connectwise\/r1soft-server-backup-manager-remote-code-execution-supply-chain-risks\" target=\"_blank\">d\u00e9montr\u00e9<\/a> par Huntress dans une preuve de concept (PoC) en octobre 2022, la vuln\u00e9rabilit\u00e9 peut \u00eatre militaris\u00e9e pour contourner l&#8217;authentification, t\u00e9l\u00e9charger un pilote de base de donn\u00e9es JDBC d\u00e9rob\u00e9 pour obtenir l&#8217;ex\u00e9cution de code et d\u00e9ployer un ran\u00e7ongiciel sur des terminaux sensibles.<\/p>\n<p>Numen Cyber \u200b\u200bLabs, bas\u00e9 \u00e0 Singapour, en plus de publier son propre PoC en d\u00e9cembre 2022, <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/numen-cyber-labs\/cve-2022-36537-vulnerability-technical-analysis-with-exp-667401766746\" target=\"_blank\">mis en garde<\/a> qu&#8217;il a trouv\u00e9 plus de 4 000 instances de Server Backup Manager expos\u00e9es sur Internet.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 a depuis fait l&#8217;objet d&#8217;une exploitation massive, comme en t\u00e9moigne l&#8217;\u00e9quipe de recherche Fox-IT du groupe NCC la semaine derni\u00e8re, pour obtenir un acc\u00e8s initial et d\u00e9ployer une porte d\u00e9rob\u00e9e Web Shell sur 286 serveurs.<\/p>\n<p>La majorit\u00e9 des infections se situent aux \u00c9tats-Unis, en Cor\u00e9e du Sud, au Royaume-Uni, au Canada, en Espagne, en Colombie, en Malaisie, en Italie, en Inde et au Panama.  Au total, 146 serveurs R1Soft \u00e9taient toujours prot\u00e9g\u00e9s par une porte d\u00e9rob\u00e9e au 20 f\u00e9vrier 2023.<\/p>\n<p>&#8220;Au cours de la compromission, l&#8217;adversaire a pu exfiltrer des fichiers de configuration VPN, des informations d&#8217;administration informatique et d&#8217;autres documents sensibles&#8221;, a d\u00e9clar\u00e9 Fox-IT. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.fox-it.com\/2023\/02\/22\/from-backup-to-backdoor-exploitation-of-cve-2022-36537-in-r1soft-server-backup-manager\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/cisa-issues-warning-on-active.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 logicielle \/ Cyberattaque La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9e une faille de haute gravit\u00e9 affectant le ZK Framework \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV) sur la base de preuves d&#8217;exploitation active. Suivi comme CVE-2022-36537 (score CVSS\u00a0: 7,5), le probl\u00e8me affecte les versions 9.6.1, 9.6.0.1, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":629233,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,4958,4805,4168,4158,4165,4161,4957,39961,4312,4157,4159,4171,4170,14592,4167,4160,4163,4162,4172,4169,60,4166,3667,4164,2784],"class_list":["post-629232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-avertissement","tag-cisa","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-emet","tag-framework","tag-java","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lexploitation","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/629232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=629232"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/629232\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/629233"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=629232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=629232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=629232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}