{"id":655180,"date":"2023-03-16T04:02:42","date_gmt":"2023-03-16T06:02:42","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cisa-emet-un-avertissement-urgent-la-vulnerabilite-dadobe-coldfusion-est-exploitee-a-letat-sauvage\/"},"modified":"2023-03-16T04:02:44","modified_gmt":"2023-03-16T06:02:44","slug":"la-cisa-emet-un-avertissement-urgent-la-vulnerabilite-dadobe-coldfusion-est-exploitee-a-letat-sauvage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cisa-emet-un-avertissement-urgent-la-vulnerabilite-dadobe-coldfusion-est-exploitee-a-letat-sauvage\/","title":{"rendered":"La CISA \u00e9met un avertissement urgent\u00a0: la vuln\u00e9rabilit\u00e9 d&#8217;Adobe ColdFusion est exploit\u00e9e \u00e0 l&#8217;\u00e9tat sauvage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Zero-Day \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis le 15 mars <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/15\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">ajout\u00e9e<\/a> une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 affectant Adobe ColdFusion dans son catalogue de vuln\u00e9rabilit\u00e9s connues exploit\u00e9es (KEV), sur la base de preuves d&#8217;exploitation active.<\/p>\n<p>Le d\u00e9faut critique en question est <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-26360\" target=\"_blank\">CVE-2023-26360<\/a> (score CVSS\u00a0: 8,6), qui pourrait \u00eatre exploit\u00e9e par un acteur malveillant pour obtenir l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>&#8220;Adobe ColdFusion contient une vuln\u00e9rabilit\u00e9 de contr\u00f4le d&#8217;acc\u00e8s inappropri\u00e9e qui permet l&#8217;ex\u00e9cution de code \u00e0 distance&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 affecte ColdFusion 2018 (mise \u00e0 jour 15 et versions ant\u00e9rieures) et ColdFusion 2021 (mise \u00e0 jour 5 et versions ant\u00e9rieures).  Il a \u00e9t\u00e9 r\u00e9solu dans les versions Update 16 et Update 6, respectivement, publi\u00e9es le 14 mars 2023.<\/p>\n<p>Il convient de noter que CVE-2023-26360 affecte \u00e9galement les installations ColdFusion 2016 et ColdFusion 11, mais n&#8217;est plus pris en charge par l&#8217;\u00e9diteur de logiciels car ils ont <a rel=\"nofollow noopener\" href=\"https:\/\/helpx.adobe.com\/in\/support\/programs\/eol-matrix.html\" target=\"_blank\">atteint<\/a> fin de vie (EoL).<\/p>\n<p>Bien que les d\u00e9tails exacts entourant la nature des attaques soient inconnus, Adobe <a rel=\"nofollow noopener\" href=\"https:\/\/helpx.adobe.com\/security\/products\/coldfusion\/apsb23-25.html\" target=\"_blank\">a dit<\/a> dans un avis qu&#8217;il est conscient que la faille est &#8220;exploit\u00e9e \u00e0 l&#8217;\u00e9tat sauvage dans des attaques tr\u00e8s limit\u00e9es&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Les agences du Federal Civilian Executive Branch (FCEB) sont tenues d&#8217;appliquer les mises \u00e0 jour d&#8217;ici le 5 avril 2023, afin de prot\u00e9ger leurs r\u00e9seaux contre les menaces potentielles.<\/p>\n<p>Charlie Arehart, un chercheur en s\u00e9curit\u00e9 reconnu pour avoir d\u00e9couvert et signal\u00e9 la faille aux c\u00f4t\u00e9s de Pete Freitag, <a rel=\"nofollow noopener\" href=\"https:\/\/coldfusion.adobe.com\/2023\/03\/released-coldfusion-2021-and-2018-march-2023-security-updates\/#:~:text=To%20folks%20reading,old%20unsupported%20versions.)\" target=\"_blank\">d\u00e9crit<\/a> comme un probl\u00e8me &#8220;grave&#8221; qui pourrait entra\u00eener une &#8220;ex\u00e9cution de code arbitraire&#8221; et une &#8220;lecture arbitraire du syst\u00e8me de fichiers&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/cisa-issues-urgent-warning-adobe.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 mars 2023\ue804Ravie LakshmananZero-Day \/ Vuln\u00e9rabilit\u00e9 La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis le 15 mars ajout\u00e9e une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 affectant Adobe ColdFusion dans son catalogue de vuln\u00e9rabilit\u00e9s connues exploit\u00e9es (KEV), sur la base de preuves d&#8217;exploitation active. Le d\u00e9faut critique en question est CVE-2023-26360 (score CVSS\u00a0: 8,6), qui pourrait \u00eatre exploit\u00e9e [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":655181,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4958,4805,152225,4168,4158,4165,4161,111020,4957,40,36372,4157,4159,4171,4170,251,4167,4160,4163,4162,5854,4172,4169,4038,4166,3667,4164],"class_list":["post-655180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avertissement","tag-cisa","tag-coldfusion","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dadobe","tag-emet","tag-est","tag-exploitee","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-letat","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-sauvage","tag-securite-informatique","tag-securite-internet","tag-urgent","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/655180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=655180"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/655180\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/655181"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=655180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=655180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=655180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}