{"id":642259,"date":"2023-03-08T06:12:37","date_gmt":"2023-03-08T08:12:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-catalogue-kev-de-cisa-mis-a-jour-avec-3-nouvelles-failles-menacant-les-systemes-de-gestion-informatique\/"},"modified":"2023-03-08T06:12:39","modified_gmt":"2023-03-08T08:12:39","slug":"le-catalogue-kev-de-cisa-mis-a-jour-avec-3-nouvelles-failles-menacant-les-systemes-de-gestion-informatique","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-catalogue-kev-de-cisa-mis-a-jour-avec-3-nouvelles-failles-menacant-les-systemes-de-gestion-informatique\/","title":{"rendered":"Le catalogue KEV de CISA mis \u00e0 jour avec 3 nouvelles failles mena\u00e7ant les syst\u00e8mes de gestion informatique"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Cybers\u00e9curit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/07\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">ajout\u00e9e<\/a> trois failles de s\u00e9curit\u00e9 \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) catalogue, citant des preuves d&#8217;exploitation active.<\/p>\n<p>La liste des vuln\u00e9rabilit\u00e9s est ci-dessous &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-35914\" target=\"_blank\">CVE-2022-35914<\/a> (Score CVSS : 9,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance Teclib GLPI<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-33891\" target=\"_blank\">CVE-2022-33891<\/a> (Score CVSS\u00a0: 8,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;injection de commande Apache Spark<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-28810\" target=\"_blank\">CVE-2022-28810<\/a> (Score CVSS\u00a0: 6,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance Zoho ManageEngine ADSelfService Plus<\/li>\n<\/ul>\n<p>Le plus critique des trois est <a rel=\"nofollow noopener\" href=\"https:\/\/glpi-project.org\/security-update-10-0-3-and-9-5-9\/\" target=\"_blank\">CVE-2022-35914<\/a>qui concerne une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance dans la biblioth\u00e8que tierce htmlawed pr\u00e9sente dans <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/glpi-project\/glpi\" target=\"_blank\">Teclib GLPI<\/a>un progiciel open source de gestion des ressources et de l&#8217;informatique.<\/p>\n<p>Les d\u00e9tails exacts entourant la nature des attaques sont inconnus, mais la Fondation Shadowserver en octobre 2022 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1580475994590220288\" target=\"_blank\">indiqu\u00e9<\/a> qu&#8217;il a vu des tentatives d&#8217;exploitation contre ses pots de miel.<\/p>\n<p>Depuis lors, une preuve de concept (PoC) en une ligne bas\u00e9e sur cURL a \u00e9t\u00e9 mise \u00e0 disposition sur GitHub et un scanner &#8220;de masse&#8221; a \u00e9t\u00e9 mis en vente, a d\u00e9clar\u00e9 Jacob Baines, chercheur en s\u00e9curit\u00e9 chez VulnCheck. <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/glpi-exploitation\" target=\"_blank\">a dit<\/a> en d\u00e9cembre 2022.<\/p>\n<p>De plus, les donn\u00e9es recueillies par GreyNoise ont <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/query\/?gnql=raw_data.web.paths%3A%22htmlawed%2Fhtmlawed%2FhtmLawedTest.php%22%20classification%3Amalicious\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> 40 adresses IP malveillantes des \u00c9tats-Unis, des Pays-Bas, de Hong Kong, d&#8217;Australie et de Bulgarie, tentant d&#8217;abuser de la lacune.<\/p>\n<p>La deuxi\u00e8me faille est une vuln\u00e9rabilit\u00e9 d&#8217;injection de commande non authentifi\u00e9e dans Apache Spark qui a \u00e9t\u00e9 exploit\u00e9e par le botnet Zerobot pour coopter des appareils sensibles dans le but de mener des attaques par d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<p>Enfin, s&#8217;ajoute \u00e9galement au catalogue KEV un <a rel=\"nofollow noopener\" href=\"https:\/\/www.manageengine.com\/products\/self-service-password\/advisory\/CVE-2022-28810.html\" target=\"_blank\">faille d&#8217;ex\u00e9cution de code \u00e0 distance<\/a> dans Zoho ManageEngine ADSelfService Plus qui a \u00e9t\u00e9 corrig\u00e9 en avril 2022.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>D\u00e9couvrez les derni\u00e8res tactiques d&#8217;\u00e9vasion et strat\u00e9gies de pr\u00e9vention des logiciels malveillants<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">Pr\u00eat \u00e0 briser les 9 mythes les plus dangereux sur les attaques bas\u00e9es sur des fichiers\u00a0?  Rejoignez notre prochain webinaire et devenez un h\u00e9ros dans la lutte contre les infections du patient z\u00e9ro et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 du jour z\u00e9ro\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>&#8220;Multiple Zoho ManageEngine ADSelfService Plus contient une vuln\u00e9rabilit\u00e9 non sp\u00e9cifi\u00e9e permettant l&#8217;ex\u00e9cution de code \u00e0 distance lors de la modification ou de la r\u00e9initialisation d&#8217;un mot de passe&#8221;, a d\u00e9clar\u00e9 la CISA.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Rapid7, qui <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/04\/14\/cve-2022-28810-manageengine-adselfservice-plus-authenticated-command-execution-fixed\/\" target=\"_blank\">d\u00e9couvert<\/a> le bogue, a d\u00e9clar\u00e9 qu&#8217;il a d\u00e9tect\u00e9 des tentatives d&#8217;exploitation actives par des acteurs de la menace pour &#8220;ex\u00e9cuter des commandes arbitraires du syst\u00e8me d&#8217;exploitation afin de gagner en persistance sur le syst\u00e8me sous-jacent et de tenter de pivoter davantage dans l&#8217;environnement&#8221;.<\/p>\n<p>Le d\u00e9veloppement intervient alors que la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 API Wallarm <a rel=\"nofollow noopener\" href=\"https:\/\/lab.wallarm.com\/vmware-nsx-manager-vulnerabilities-being-actively-exploited-in-the-wild\/\" target=\"_blank\">a dit<\/a> il a trouv\u00e9 des tentatives d&#8217;exploitation en cours de deux failles de VMware NSX Manager (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2021-39144\" target=\"_blank\">CVE-2021-39144<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-31678\" target=\"_blank\">CVE-2022-31678<\/a>) depuis d\u00e9cembre 2022 qui pourraient \u00eatre exploit\u00e9es pour ex\u00e9cuter du code malveillant et siphonner des donn\u00e9es sensibles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/cisas-kev-catalog-updated-with-3-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 mars 2023\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 \/ Cybers\u00e9curit\u00e9 La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9e trois failles de s\u00e9curit\u00e9 \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV) catalogue, citant des preuves d&#8217;exploitation active. La liste des vuln\u00e9rabilit\u00e9s est ci-dessous &#8211; CVE-2022-35914 (Score CVSS : 9,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance Teclib GLPI CVE-2022-33891 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":642260,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,12364,4805,4168,4158,4165,4161,4806,8945,20775,3995,67979,4157,4159,4171,4170,65,4167,3499,4103,4160,120,4163,4162,4172,4169,5046,4166,4164],"class_list":["post-642259","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-catalogue","tag-cisa","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-failles","tag-gestion","tag-informatique","tag-jour","tag-kev","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-menacant","tag-mis","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-systemes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/642259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=642259"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/642259\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/642260"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=642259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=642259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=642259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}