{"id":667647,"date":"2023-03-25T11:12:43","date_gmt":"2023-03-25T13:12:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-la-vulnerabilite-furtive-doutlook-exploitee-par-des-pirates-russes\/"},"modified":"2023-03-25T11:12:48","modified_gmt":"2023-03-25T13:12:48","slug":"microsoft-met-en-garde-contre-la-vulnerabilite-furtive-doutlook-exploitee-par-des-pirates-russes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-la-vulnerabilite-furtive-doutlook-exploitee-par-des-pirates-russes\/","title":{"rendered":"Microsoft met en garde contre la vuln\u00e9rabilit\u00e9 furtive d&#8217;Outlook exploit\u00e9e par des pirates russes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 d&#8217;entreprise \/ Microsoft<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft a partag\u00e9 vendredi des conseils pour aider les clients \u00e0 d\u00e9couvrir les indicateurs de compromission (IoC) associ\u00e9s \u00e0 une vuln\u00e9rabilit\u00e9 Outlook r\u00e9cemment corrig\u00e9e.<\/p>\n<p>Suivi en tant que CVE-2023-23397 (score CVSS\u00a0: 9,8), le <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-march-2023-exchange-server-security-updates\/ba-p\/3764224\" target=\"_blank\">d\u00e9faut critique<\/a> concerne un cas d&#8217;\u00e9l\u00e9vation de privil\u00e8ges qui pourrait \u00eatre exploit\u00e9 pour voler les hachages NT Lan Manager (NTLM) et organiser une attaque relais sans n\u00e9cessiter aucune interaction de l&#8217;utilisateur.<\/p>\n<p>&#8220;Des attaquants externes pourraient envoyer des e-mails sp\u00e9cialement con\u00e7us qui entra\u00eeneront une connexion de la victime \u00e0 un emplacement non fiable sous le contr\u00f4le des attaquants&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-23397\" target=\"_blank\">indiqu\u00e9<\/a> dans un avis publi\u00e9 ce mois-ci.<\/p>\n<p>&#8220;Cela fera fuir le <a rel=\"nofollow noopener\" href=\"https:\/\/www.gosecure.net\/blog\/2022\/01\/17\/capturing-rdp-netntlmv2-hashes-attack-details-and-a-technical-how-to-guide\/\" target=\"_blank\">Hachage Net-NTLMv2<\/a> de la victime au r\u00e9seau non approuv\u00e9 qu&#8217;un attaquant peut ensuite relayer vers un autre service et s&#8217;authentifier en tant que victime.&#8221;<\/p>\n<p>La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 r\u00e9solue par Microsoft dans le cadre de ses mises \u00e0 jour Patch Tuesday pour mars 2023, mais pas avant que les acteurs de la menace bas\u00e9s en Russie n&#8217;aient militaris\u00e9 la faille dans les attaques ciblant les secteurs gouvernementaux, des transports, de l&#8217;\u00e9nergie et militaires en Europe.<\/p>\n<p>L&#8217;\u00e9quipe de r\u00e9ponse aux incidents de Microsoft a d\u00e9clar\u00e9 avoir trouv\u00e9 des preuves d&#8217;une exploitation potentielle de la lacune d\u00e8s avril 2022.<\/p>\n<p>Dans une cha\u00eene d&#8217;attaque d\u00e9crite par le g\u00e9ant de la technologie, une attaque de relais Net-NTLMv2 r\u00e9ussie a permis \u00e0 l&#8217;auteur de la menace d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 un serveur Exchange et de modifier les autorisations de dossier de bo\u00eete aux lettres pour un acc\u00e8s persistant.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1679749963_180_Microsoft-met-en-garde-contre-la-vulnerabilite-furtive-dOutlook-exploitee.png\" alt=\"Vuln\u00e9rabilit\u00e9 Outlook\" border=\"0\" data-original-height=\"347\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9 Outlook\"\/><\/div>\n<p>Le compte de messagerie compromis a ensuite \u00e9t\u00e9 utilis\u00e9 pour \u00e9tendre l&#8217;acc\u00e8s de l&#8217;adversaire au sein de l&#8217;environnement compromis en envoyant des messages malveillants suppl\u00e9mentaires pour cibler d&#8217;autres membres de la m\u00eame organisation.<\/p>\n<p>&#8220;Bien que l&#8217;exploitation des hachages NTLMv2 pour obtenir un acc\u00e8s non autoris\u00e9 aux ressources ne soit pas une nouvelle technique, l&#8217;exploitation de CVE-2023-23397 est nouvelle et furtive&#8221;, a d\u00e9clar\u00e9 Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/03\/24\/guidance-for-investigating-attacks-using-cve-2023-23397\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Les organisations doivent examiner la journalisation des \u00e9v\u00e9nements SMBClient, les \u00e9v\u00e9nements de cr\u00e9ation de processus et les autres t\u00e9l\u00e9m\u00e9tries r\u00e9seau disponibles pour identifier une exploitation potentielle via CVE-2023-23397.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>La divulgation intervient alors que la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/untitled-goose-tool-fact-sheet\" target=\"_blank\">lib\u00e9r\u00e9<\/a> un nouvel outil open source de r\u00e9ponse aux incidents qui aide \u00e0 d\u00e9tecter les signes d&#8217;activit\u00e9 malveillante dans les environnements cloud Microsoft.<\/p>\n<p>Doubl\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/cisagov\/untitledgoosetool\" target=\"_blank\">Outil d&#8217;oie sans titre<\/a>l&#8217;utilitaire bas\u00e9 sur Python propose &#8220;de nouvelles m\u00e9thodes d&#8217;authentification et de collecte de donn\u00e9es&#8221; pour analyser les environnements Microsoft Azure, Azure Active Directory et Microsoft 365, a d\u00e9clar\u00e9 l&#8217;agence.<\/p>\n<p>Plus t\u00f4t cette ann\u00e9e, Microsoft a \u00e9galement exhort\u00e9 les clients \u00e0 maintenir \u00e0 jour leurs serveurs Exchange sur site et \u00e0 prendre des mesures pour renforcer leurs r\u00e9seaux afin d&#8217;att\u00e9nuer les menaces potentielles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/microsoft-warns-of-stealthy-outlook.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 d&#8217;entreprise \/ Microsoft Microsoft a partag\u00e9 vendredi des conseils pour aider les clients \u00e0 d\u00e9couvrir les indicateurs de compromission (IoC) associ\u00e9s \u00e0 une vuln\u00e9rabilit\u00e9 Outlook r\u00e9cemment corrig\u00e9e. Suivi en tant que CVE-2023-23397 (score CVSS\u00a0: 9,8), le d\u00e9faut critique concerne un cas d&#8217;\u00e9l\u00e9vation de privil\u00e8ges qui pourrait \u00eatre exploit\u00e9 pour voler les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":667648,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,841,4158,4165,4161,133,153867,36372,90729,525,4157,4159,4171,4170,4167,4955,8362,4160,4163,4162,164,4394,248,4172,4169,4166,3667,4164],"class_list":["post-667647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-doutlook","tag-exploitee","tag-furtive","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-met","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-pirates","tag-russes","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/667647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=667647"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/667647\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/667648"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=667647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=667647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=667647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}