{"id":665425,"date":"2023-03-22T13:54:46","date_gmt":"2023-03-22T15:54:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/alertes-cisa-sur-les-vulnerabilites-de-securite-critiques-dans-les-systemes-de-controle-industriels\/"},"modified":"2023-03-22T13:54:48","modified_gmt":"2023-03-22T15:54:48","slug":"alertes-cisa-sur-les-vulnerabilites-de-securite-critiques-dans-les-systemes-de-controle-industriels","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/alertes-cisa-sur-les-vulnerabilites-de-securite-critiques-dans-les-systemes-de-controle-industriels\/","title":{"rendered":"Alertes CISA sur les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques dans les syst\u00e8mes de contr\u00f4le industriels"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 SCI\/SCADA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a publi\u00e9 huit syst\u00e8mes de contr\u00f4le industriel (ICS) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/21\/cisa-releases-eight-industrial-control-systems-advisories\" target=\"_blank\">avis<\/a> mardi, avertissement de failles critiques affectant les \u00e9quipements de Delta Electronics et Rockwell Automation.<\/p>\n<p>Cela inclut 13 vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans InfraSuite Device Master de Delta Electronics, un logiciel de surveillance des appareils en temps r\u00e9el.  Toutes les versions ant\u00e9rieures \u00e0 1.0.5 sont concern\u00e9es par les probl\u00e8mes.<\/p>\n<p>&#8220;L&#8217;exploitation r\u00e9ussie de ces vuln\u00e9rabilit\u00e9s pourrait permettre \u00e0 un attaquant non authentifi\u00e9 d&#8217;acc\u00e9der aux fichiers et aux informations d&#8217;identification, d&#8217;\u00e9lever les privil\u00e8ges et d&#8217;ex\u00e9cuter \u00e0 distance du code arbitraire&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-080-02\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Le haut de la liste est <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1133\" target=\"_blank\">CVE-2023-1133<\/a> (score CVSS : 9,8), un d\u00e9faut critique qui d\u00e9coule du fait qu&#8217;InfraSuite Device Master accepte les paquets UDP non v\u00e9rifi\u00e9s et <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/hunting-deserialization-exploits\" target=\"_blank\">d\u00e9s\u00e9rialise le contenu<\/a>permettant ainsi \u00e0 un attaquant distant non authentifi\u00e9 d&#8217;ex\u00e9cuter du code arbitraire.<\/p>\n<p>Deux autres d\u00e9fauts de d\u00e9s\u00e9rialisation, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1139\" target=\"_blank\">CVE-2023-1139<\/a> (score CVSS : 8,8) et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1145\" target=\"_blank\">CVE-2023-1145<\/a> (score CVSS\u00a0: 7,8) pourrait \u00e9galement \u00eatre militaris\u00e9 pour obtenir l&#8217;ex\u00e9cution de code \u00e0 distance, a averti la CISA.<\/p>\n<p>Piotr Bazydlo et un chercheur en s\u00e9curit\u00e9 anonyme ont \u00e9t\u00e9 cr\u00e9dit\u00e9s d&#8217;avoir d\u00e9couvert et signal\u00e9 les lacunes \u00e0 CISA.<\/p>\n<p>Un autre ensemble de vuln\u00e9rabilit\u00e9s concerne le ThinManager ThinServer de Rockwell Automation et affecte les versions suivantes du logiciel de gestion de serveur de client l\u00e9ger et de protocole de bureau \u00e0 distance (RDP) &#8211;<\/p>\n<ul>\n<li>6.x \u2013 10.x<\/li>\n<li>11.0.0 \u2013 11.0.5<\/li>\n<li>11.1.0 \u2013 11.1.5<\/li>\n<li>11.2.0 \u2013 11.2.6<\/li>\n<li>12.0.0 \u2013 12.0.4<\/li>\n<li>12.1.0 \u00e0 12.1.5, et<\/li>\n<li>13.0.0 \u2013 13.0.1<\/li>\n<\/ul>\n<p>Le plus grave des probl\u00e8mes est le d\u00e9faut de travers\u00e9e de deux chemins suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28755\" target=\"_blank\">CVE-2023-28755<\/a> (score CVSS : 9,8) et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28756\" target=\"_blank\">CVE-2023-28756<\/a> (score CVSS\u00a0: 7,5) qui pourrait permettre \u00e0 un attaquant distant non authentifi\u00e9 de t\u00e9l\u00e9charger des fichiers arbitraires dans le r\u00e9pertoire o\u00f9 ThinServer.exe est install\u00e9.<\/p>\n<p>Plus troublant encore, l&#8217;adversaire pourrait armer CVE-2023-28755 pour \u00e9craser les fichiers ex\u00e9cutables existants avec des versions cheval de Troie, conduisant potentiellement \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>&#8220;L&#8217;exploitation r\u00e9ussie de ces vuln\u00e9rabilit\u00e9s pourrait permettre \u00e0 un attaquant d&#8217;ex\u00e9cuter potentiellement du code \u00e0 distance sur le syst\u00e8me\/dispositif cible ou de planter le logiciel&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-080-06\" target=\"_blank\">indiqu\u00e9<\/a>.<\/p>\n<p>Les utilisateurs sont invit\u00e9s \u00e0 mettre \u00e0 jour vers les versions 11.0.6, 11.1.6, 11.2.7, 12.0.5, 12.1.6 et 13.0.2 pour att\u00e9nuer les menaces potentielles.  Les versions 6.x \u00e0 10.x de ThinManager ThinServer sont retir\u00e9es, ce qui oblige les utilisateurs \u00e0 effectuer une mise \u00e0 niveau vers une version prise en charge.<\/p>\n<p>Comme solutions de contournement, il est \u00e9galement recommand\u00e9 de limiter l&#8217;acc\u00e8s \u00e0 distance au port 2031\/TCP aux clients l\u00e9gers et aux serveurs ThinManager connus.<\/p>\n<p>La divulgation arrive plus de six mois apr\u00e8s CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-270-03\" target=\"_blank\">alert\u00e9<\/a> d&#8217;une vuln\u00e9rabilit\u00e9 de d\u00e9bordement de tampon tr\u00e8s grave dans Rockwell Automation ThinManager ThinServer (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-38742\" target=\"_blank\">CVE-2022-38742<\/a>score CVSS\u00a0: 8,1) pouvant entra\u00eener l&#8217;ex\u00e9cution arbitraire de code \u00e0 distance.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/cisa-alerts-on-critical-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 SCI\/SCADA La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a publi\u00e9 huit syst\u00e8mes de contr\u00f4le industriel (ICS) avis mardi, avertissement de failles critiques affectant les \u00e9quipements de Delta Electronics et Rockwell Automation. Cela inclut 13 vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans InfraSuite Device Master de Delta Electronics, un logiciel de surveillance des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":665426,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4804,4805,4168,3976,5729,4158,4165,4161,429,70694,4157,4159,4171,4170,65,4167,4160,4163,4162,1835,4172,4169,60,5046,4166,4164,12365],"class_list":["post-665425","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-alertes","tag-cisa","tag-comment-pirater","tag-controle","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-industriels","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sur","tag-systemes","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/665425","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=665425"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/665425\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/665426"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=665425"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=665425"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=665425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}