{"id":65525,"date":"2022-04-01T06:37:38","date_gmt":"2022-04-01T08:37:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/zyxel-publie-des-correctifs-pour-un-bogue-critique-affectant-le-pare-feu-dentreprise-et-les-peripheriques-vpn\/"},"modified":"2022-04-01T06:37:48","modified_gmt":"2022-04-01T08:37:48","slug":"zyxel-publie-des-correctifs-pour-un-bogue-critique-affectant-le-pare-feu-dentreprise-et-les-peripheriques-vpn","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/zyxel-publie-des-correctifs-pour-un-bogue-critique-affectant-le-pare-feu-dentreprise-et-les-peripheriques-vpn\/","title":{"rendered":"Zyxel publie des correctifs pour un bogue critique affectant le pare-feu d&#8217;entreprise et les p\u00e9riph\u00e9riques VPN"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le fabricant d&#8217;\u00e9quipements de r\u00e9seau Zyxel a pouss\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour une vuln\u00e9rabilit\u00e9 critique affectant certains de ses produits de pare-feu et VPN d&#8217;entreprise qui pourraient permettre \u00e0 un attaquant de prendre le contr\u00f4le des appareils.<\/p>\n<p>&#8220;Une vuln\u00e9rabilit\u00e9 de contournement d&#8217;authentification caus\u00e9e par l&#8217;absence d&#8217;un m\u00e9canisme de contr\u00f4le d&#8217;acc\u00e8s appropri\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans le programme CGI de certaines versions de pare-feu&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zyxel.com\/support\/Zyxel-security-advisory-for-authentication-bypass-vulnerability-of-firewalls.shtml\" target=\"_blank\">mentionn\u00e9<\/a> dans un avis publi\u00e9 cette semaine.  &#8220;La faille pourrait permettre \u00e0 un attaquant de contourner l&#8217;authentification et d&#8217;obtenir un acc\u00e8s administratif \u00e0 l&#8217;appareil.&#8221;<\/p>\n<p>La faille a re\u00e7u l&#8217;identifiant <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0342\" target=\"_blank\">CVE-2022-0342<\/a> et est not\u00e9 9,8 sur 10 pour la gravit\u00e9.  Alessandro Sgreccia de Tecnical Service Srl et Roberto Garcia H et Victor Garcia R d&#8217;Innotec Security sont cr\u00e9dit\u00e9s d&#8217;avoir signal\u00e9 le bogue.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les produits Zyxel suivants sont concern\u00e9s\u00a0:<\/p>\n<ul>\n<li>USG\/ZyWALL ex\u00e9cutant les versions de firmware ZLD V4.20 \u00e0 ZLD V4.70 (corrig\u00e9 dans ZLD V4.71)<\/li>\n<li>USG FLEX ex\u00e9cutant les versions de firmware ZLD V4.50 \u00e0 ZLD V5.20 (corrig\u00e9 dans ZLD V5.21 Patch 1)<\/li>\n<li>ATP ex\u00e9cutant les versions de firmware ZLD V4.32 \u00e0 ZLD V5.20 (corrig\u00e9 dans ZLD V5.21 Patch 1)<\/li>\n<li>VPN ex\u00e9cutant les versions de firmware ZLD V4.30 \u00e0 ZLD V5.20 (corrig\u00e9 dans ZLD V5.21)<\/li>\n<li>NSG ex\u00e9cutant les versions de firmware V1.20 \u00e0 V1.33 Patch 4 (Hotfix V1.33p4_WK11 disponible maintenant, avec le patch standard V1.33 Patch 5 attendu en mai 2022)<\/li>\n<\/ul>\n<p>Bien qu&#8217;il n&#8217;y ait aucune preuve que la vuln\u00e9rabilit\u00e9 ait \u00e9t\u00e9 exploit\u00e9e dans la nature, il est recommand\u00e9 aux utilisateurs d&#8217;installer les mises \u00e0 jour du micrologiciel pour pr\u00e9venir toute menace potentielle.<\/p>\n<h3>La CISA met en garde contre les failles activement exploit\u00e9es de Sophos et de Trend Micro <\/h3>\n<p>La divulgation intervient alors que Sophos et SonicWall ont publi\u00e9 cette semaine des correctifs pour leurs appliances de pare-feu afin de r\u00e9soudre des failles critiques (CVE-2022-1040 et CVE-2022-22274) qui pourraient permettre \u00e0 un attaquant distant d&#8217;ex\u00e9cuter du code arbitraire sur les syst\u00e8mes concern\u00e9s.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La vuln\u00e9rabilit\u00e9 critique du pare-feu Sophos, qui a \u00e9t\u00e9 observ\u00e9e exploit\u00e9e dans des attaques actives contre certaines organisations en Asie du Sud, a depuis \u00e9t\u00e9 ajout\u00e9e par la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis \u00e0 son <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues<\/a>.<\/p>\n<p>A \u00e9galement \u00e9t\u00e9 ajout\u00e9e \u00e0 la liste une vuln\u00e9rabilit\u00e9 de t\u00e9l\u00e9chargement de fichier arbitraire de haute gravit\u00e9 dans le produit Apex Central de Trend Micro qui pourrait permettre \u00e0 un attaquant distant non authentifi\u00e9 de t\u00e9l\u00e9charger un fichier arbitraire, entra\u00eenant l&#8217;ex\u00e9cution de code (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-26871\" target=\"_blank\">CVE-2022-26871<\/a>score CVSS : 8,6).<\/p>\n<p>&#8220;Trend Micro a observ\u00e9 une tentative active d&#8217;exploitation contre cette vuln\u00e9rabilit\u00e9 \u00e0 l&#8217;\u00e9tat sauvage (ITW) dans un nombre tr\u00e8s limit\u00e9 de cas, et nous avons d\u00e9j\u00e0 \u00e9t\u00e9 en contact avec ces clients&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/success.trendmicro.com\/dcx\/s\/solution\/000290678?language=en_US\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Tous les clients sont fortement encourag\u00e9s \u00e0 mettre \u00e0 jour la derni\u00e8re version d\u00e8s que possible.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/zyxel-releases-patches-for-critical-bug.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le fabricant d&#8217;\u00e9quipements de r\u00e9seau Zyxel a pouss\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour une vuln\u00e9rabilit\u00e9 critique affectant certains de ses produits de pare-feu et VPN d&#8217;entreprise qui pourraient permettre \u00e0 un attaquant de prendre le contr\u00f4le des appareils. &#8220;Une vuln\u00e9rabilit\u00e9 de contournement d&#8217;authentification caus\u00e9e par l&#8217;absence d&#8217;un m\u00e9canisme de contr\u00f4le d&#8217;acc\u00e8s appropri\u00e9 a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":65526,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34911,6813,4168,15954,22,4158,4165,4161,3482,133,4157,4159,4171,4170,65,4167,4160,4163,4162,5467,5265,185,2212,4172,4169,4166,27977,4164,40731],"class_list":["post-65525","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectant","tag-bogue","tag-comment-pirater","tag-correctifs","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dentreprise","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-parefeu","tag-peripheriques","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vpn","tag-vulnerabilite-logicielle","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=65525"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65525\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/65526"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=65525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=65525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=65525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}