{"id":651796,"date":"2023-03-14T05:52:45","date_gmt":"2023-03-14T07:52:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/fortinet-fortios-flaw-exploited-in-targeted-cyberattacks-on-government-entities\/"},"modified":"2023-03-14T05:52:46","modified_gmt":"2023-03-14T07:52:46","slug":"fortinet-fortios-flaw-exploited-in-targeted-cyberattacks-on-government-entities","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/fortinet-fortios-flaw-exploited-in-targeted-cyberattacks-on-government-entities\/","title":{"rendered":"Fortinet FortiOS Flaw Exploited in Targeted Cyberattacks on Government Entities"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des entit\u00e9s gouvernementales et de grandes organisations ont \u00e9t\u00e9 cibl\u00e9es par un acteur de menace inconnu en exploitant une faille de s\u00e9curit\u00e9 dans le logiciel Fortinet FortiOS pour entra\u00eener la perte de donn\u00e9es et la corruption du syst\u00e8me d&#8217;exploitation et des fichiers.<\/p>\n<p>&#8220;La complexit\u00e9 de l&#8217;exploit sugg\u00e8re un acteur avanc\u00e9 et qu&#8217;il est fortement cibl\u00e9 sur des cibles gouvernementales ou li\u00e9es au gouvernement&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Fortinet, Guillaume Lovet et Alex Kong. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/psirt-blogs\/fg-ir-22-369-psirt-analysis\" target=\"_blank\">a dit<\/a> dans un avis la semaine derni\u00e8re.<\/p>\n<p>La faille zero-day en question est <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-22-369\" target=\"_blank\"><strong>CVE-2022-41328<\/strong><\/a>  (score CVSS\u00a0: 6,5), un bogue de travers\u00e9e de chemin de s\u00e9curit\u00e9 moyenne dans FortiOS qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>&#8220;Une limitation incorrecte d&#8217;un chemin d&#8217;acc\u00e8s \u00e0 une vuln\u00e9rabilit\u00e9 de r\u00e9pertoire restreint (&#8220;travers\u00e9e de chemin&#8221;) [CWE-22] dans FortiOS peut permettre \u00e0 un attaquant privil\u00e9gi\u00e9 de lire et d&#8217;\u00e9crire des fichiers arbitraires via des commandes CLI sp\u00e9cialement con\u00e7ues \u00bb, a not\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>La lacune affecte les versions FortiOS 6.0, 6.2, 6.4.0 \u00e0 6.4.11, 7.0.0 \u00e0 7.0.9 et 7.2.0 \u00e0 7.2.3.  Les correctifs sont disponibles dans les versions 6.4.12, 7.0.10 et 7.2.4 respectivement.<\/p>\n<p>La divulgation intervient quelques jours apr\u00e8s que Fortinet a publi\u00e9 des correctifs pour corriger 15 failles de s\u00e9curit\u00e9, dont CVE-2022-41328 et un probl\u00e8me critique de d\u00e9passement de m\u00e9moire tampon bas\u00e9 sur le tas affectant FortiOS et FortiProxy (CVE-2023-25610, score CVSS\u00a0: 9,3).<\/p>\n<p>Selon la soci\u00e9t\u00e9 bas\u00e9e \u00e0 Sunnyvale, plusieurs appareils FortiGate appartenant \u00e0 un client anonyme ont souffert d&#8217;un &#8220;arr\u00eat soudain du syst\u00e8me et d&#8217;un \u00e9chec de d\u00e9marrage ult\u00e9rieur&#8221;, indiquant une violation de l&#8217;int\u00e9grit\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEirEXlkSz-xFZxj9tZRSUa_s66fGB5ftubs-QwBABaYFHmfPzp_oZZ-hcsT9n4K_Kq9zTtXrKgXxhMgfBnJA0sm3IdfTWsLVH1LuB66cdI40_TVR8cWpI8_gUXC41FB4X0wXbGbWcuPq47p76AOzvew8Fu1zsCRv3Jzfa03YwjEp3q6ARSa5AM-C80Z\/s728-e3650\/fotios-malware.png\" alt=\"Fortinet FortiOS\" border=\"0\" data-original-height=\"525\" data-original-width=\"728\" title=\"Fortinet FortiOS\"\/><\/div>\n<p>Une analyse plus approfondie de l&#8217;incident a r\u00e9v\u00e9l\u00e9 que les acteurs de la menace avaient modifi\u00e9 l&#8217;image du micrologiciel de l&#8217;appareil pour inclure une nouvelle charge utile (&#8220;\/bin\/fgfm&#8221;) de sorte qu&#8217;elle soit toujours lanc\u00e9e avant le d\u00e9but du processus de d\u00e9marrage.<\/p>\n<p>Le malware \/bin\/fgfm est con\u00e7u pour \u00e9tablir un contact avec un serveur distant pour t\u00e9l\u00e9charger des fichiers, exfiltrer des donn\u00e9es de l&#8217;h\u00f4te compromis et accorder un acc\u00e8s au shell distant.<\/p>\n<p>Des modifications suppl\u00e9mentaires introduites dans le micrologiciel auraient fourni \u00e0 l&#8217;attaquant un acc\u00e8s et un contr\u00f4le persistants, sans parler m\u00eame de la d\u00e9sactivation de la v\u00e9rification du micrologiciel au d\u00e9marrage.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Fortinet a d\u00e9clar\u00e9 que l&#8217;attaque \u00e9tait tr\u00e8s cibl\u00e9e, avec des preuves pointant vers des organisations gouvernementales ou affili\u00e9es au gouvernement.<\/p>\n<p>Compte tenu de la complexit\u00e9 de l&#8217;exploit, on soup\u00e7onne que l&#8217;attaquant a une &#8220;compr\u00e9hension approfondie de FortiOS et du mat\u00e9riel sous-jacent&#8221; et poss\u00e8de des capacit\u00e9s avanc\u00e9es pour d\u00e9sosser diff\u00e9rents aspects du syst\u00e8me d&#8217;exploitation FortiOS.<\/p>\n<p>Il n&#8217;est pas imm\u00e9diatement clair si l&#8217;acteur de la menace a des liens avec un autre ensemble d&#8217;intrusions qui a \u00e9t\u00e9 observ\u00e9 en train de militariser une faille dans FortiOS SSL-VPN (CVE-2022-42475) plus t\u00f4t en janvier pour d\u00e9ployer un implant Linux.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/fortinet-fortios-flaw-exploited-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Cyberattaque Des entit\u00e9s gouvernementales et de grandes organisations ont \u00e9t\u00e9 cibl\u00e9es par un acteur de menace inconnu en exploitant une faille de s\u00e9curit\u00e9 dans le logiciel Fortinet FortiOS pour entra\u00eener la perte de donn\u00e9es et la corruption du syst\u00e8me d&#8217;exploitation et des fichiers. &#8220;La complexit\u00e9 de l&#8217;exploit sugg\u00e8re un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":651797,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,151873,151874,138850,53445,87014,138849,60533,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,151872,4166,4164],"class_list":["post-651796","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattacks","tag-entities","tag-exploited","tag-flaw","tag-fortinet","tag-fortios","tag-government","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-targeted","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/651796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=651796"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/651796\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/651797"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=651796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=651796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=651796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}