{"id":66200,"date":"2022-04-01T14:20:45","date_gmt":"2022-04-01T16:20:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-bogues-critiques-dans-rockwell-plc-pourraient-permettre-aux-pirates-dimplanter-du-code-malveillant\/"},"modified":"2022-04-01T14:20:57","modified_gmt":"2022-04-01T16:20:57","slug":"des-bogues-critiques-dans-rockwell-plc-pourraient-permettre-aux-pirates-dimplanter-du-code-malveillant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-bogues-critiques-dans-rockwell-plc-pourraient-permettre-aux-pirates-dimplanter-du-code-malveillant\/","title":{"rendered":"Des bogues critiques dans Rockwell PLC pourraient permettre aux pirates d&#8217;implanter du code malveillant"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Deux nouvelles vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans les contr\u00f4leurs logiques programmables de Rockwell Automation (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Programmable_logic_controller\" target=\"_blank\">automates<\/a>) et un logiciel de poste de travail d&#8217;ing\u00e9nierie qui pourrait \u00eatre exploit\u00e9 par un attaquant pour injecter du code malveillant sur les syst\u00e8mes affect\u00e9s et modifier furtivement les processus d&#8217;automatisation.<\/p>\n<p>Les failles ont le potentiel de perturber les op\u00e9rations industrielles et de causer des dommages physiques aux usines d&#8217;une mani\u00e8re similaire \u00e0 celle de Stuxnet et des attaques Rogue7, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 des technologies op\u00e9rationnelles Claroty.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;La logique programmable et les variables pr\u00e9d\u00e9finies pilotent ces [automation] processus, et les changements apport\u00e9s \u00e0 l&#8217;un ou l&#8217;autre alt\u00e9reront le fonctionnement normal de l&#8217;automate et le processus qu&#8217;il g\u00e8re \u00bb, Sharon Brizinov de Claroty <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/2022\/03\/31\/blog-research-hiding-code-on-rockwell-automation-plcs\/\" target=\"_blank\">c&#8217;est not\u00e9<\/a> dans un article publi\u00e9 jeudi.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Rockwell PLC\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1648830044_511_Des-bogues-critiques-dans-Rockwell-PLC-pourraient-permettre-aux-pirates.jpg\" title=\"Rockwell PLC\" \/><\/div>\n<p>La liste des deux d\u00e9fauts est ci-dessous \u2013<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-090-05\" target=\"_blank\"><strong>CVE-2022-1161<\/strong><\/a>  (Score CVSS\u00a0: 10,0) &#8211; Une faille exploitable \u00e0 distance qui permet \u00e0 un acteur malveillant d&#8217;\u00e9crire un code de programme &#8220;textuel&#8221; lisible par l&#8217;utilisateur dans un emplacement m\u00e9moire s\u00e9par\u00e9 du code compil\u00e9 ex\u00e9cut\u00e9 (alias bytecode).  Le probl\u00e8me r\u00e9side dans le micrologiciel de l&#8217;API ex\u00e9cut\u00e9 sur les syst\u00e8mes de commande ControlLogix, CompactLogix et GuardLogix de Rockwell.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-090-07\" target=\"_blank\"><strong>CVE-2022-1159<\/strong><\/a>  (score CVSS\u00a0: 7,7) \u2013 Un attaquant disposant d&#8217;un acc\u00e8s administratif \u00e0 un poste de travail ex\u00e9cutant l&#8217;application Studio 5000 Logix Designer peut intercepter le processus de compilation et injecter du code dans le programme utilisateur \u00e0 l&#8217;insu de l&#8217;utilisateur.<\/li>\n<\/ul>\n<p>L&#8217;exploitation r\u00e9ussie des d\u00e9fauts pourrait permettre \u00e0 un attaquant de modifier les programmes utilisateur et de t\u00e9l\u00e9charger du code malveillant sur le contr\u00f4leur, alt\u00e9rant ainsi le fonctionnement normal de l&#8217;automate et permettant l&#8217;envoi de commandes malveillantes aux dispositifs physiques contr\u00f4l\u00e9s par le syst\u00e8me industriel.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Le r\u00e9sultat final de l&#8217;exploitation des deux vuln\u00e9rabilit\u00e9s est le m\u00eame\u00a0: l&#8217;ing\u00e9nieur pense qu&#8217;un code b\u00e9nin s&#8217;ex\u00e9cute sur l&#8217;automate\u00a0; pendant ce temps, un code compl\u00e8tement diff\u00e9rent et potentiellement malveillant est ex\u00e9cut\u00e9 sur l&#8217;automate&#8221;, a expliqu\u00e9 Brizinov.<\/p>\n<p>La gravit\u00e9 des d\u00e9fauts a \u00e9galement incit\u00e9 une <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/03\/31\/cisa-releases-security-advisories-rockwell-automation-products\" target=\"_blank\">consultatif<\/a> de la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis qui d\u00e9crit les mesures d&#8217;att\u00e9nuation que les utilisateurs du mat\u00e9riel et des logiciels concern\u00e9s peuvent prendre pour une &#8220;strat\u00e9gie compl\u00e8te de d\u00e9fense en profondeur&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/critical-bugs-in-rockwell-plc-could.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Deux nouvelles vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans les contr\u00f4leurs logiques programmables de Rockwell Automation (automates) et un logiciel de poste de travail d&#8217;ing\u00e9nierie qui pourrait \u00eatre exploit\u00e9 par un attaquant pour injecter du code malveillant sur les syst\u00e8mes affect\u00e9s et modifier furtivement les processus d&#8217;automatisation. Les failles ont le potentiel de perturber les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":66201,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,14862,5597,4168,5729,4158,4165,4161,429,133,41013,4157,4159,4171,4170,4167,7733,4160,4163,4162,5848,4394,32453,1612,41012,4172,4169,4166,4164],"class_list":["post-66200","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-bogues","tag-code","tag-comment-pirater","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-dimplanter","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettre","tag-pirates","tag-plc","tag-pourraient","tag-rockwell","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/66200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=66200"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/66200\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/66201"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=66200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=66200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=66200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}