{"id":667981,"date":"2023-04-01T21:06:53","date_gmt":"2023-04-01T23:06:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/vulnerabilites-cacti-realtek-et-ibm-aspera-faspex-sous-exploitation-active\/"},"modified":"2023-04-01T21:06:56","modified_gmt":"2023-04-01T23:06:56","slug":"vulnerabilites-cacti-realtek-et-ibm-aspera-faspex-sous-exploitation-active","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/vulnerabilites-cacti-realtek-et-ibm-aspera-faspex-sous-exploitation-active\/","title":{"rendered":"Vuln\u00e9rabilit\u00e9s Cacti, Realtek et IBM Aspera Faspex sous exploitation active"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberattaque \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des failles de s\u00e9curit\u00e9 critiques dans Cacti, Realtek et IBM Aspera Faspex sont exploit\u00e9es par divers acteurs de la menace dans des hacks ciblant des syst\u00e8mes non corrig\u00e9s.<\/p>\n<p>Cela implique l&#8217;abus de <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-46169\" target=\"_blank\">CVE-2022-46169<\/a> (score CVSS : 9,8) et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-35394\" target=\"_blank\">CVE-2021-35394<\/a> (score CVSS\u00a0: 9,8) pour fournir MooBot et ShellBot (alias PerlBot), Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/moobot-strikes-again-targeting-cacti-and-realtek-vulnerabilities\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 cette semaine.<\/p>\n<p>CVE-2022-46169 concerne une faille critique de contournement d&#8217;authentification et d&#8217;injection de commandes dans les serveurs Cacti qui permet \u00e0 un utilisateur non authentifi\u00e9 d&#8217;ex\u00e9cuter du code arbitraire.  CVE-2021-35394 concerne \u00e9galement une vuln\u00e9rabilit\u00e9 d&#8217;injection de commande arbitraire affectant le SDK Realtek Jungle qui a \u00e9t\u00e9 corrig\u00e9 en 2021.<\/p>\n<p>Alors que ce dernier a d\u00e9j\u00e0 \u00e9t\u00e9 exploit\u00e9 pour distribuer des botnets comme Mirai, Gafgyt, Mozi et RedGoBot, le d\u00e9veloppement marque la premi\u00e8re fois qu&#8217;il est utilis\u00e9 pour d\u00e9ployer MooBot, une variante de Mirai connue pour \u00eatre active depuis 2019.<\/p>\n<p>La faille Cacti, en plus d&#8217;\u00eatre exploit\u00e9e pour les attaques MooBot, a \u00e9galement \u00e9t\u00e9 observ\u00e9e au service des charges utiles ShellBot depuis janvier 2023, lorsque le probl\u00e8me a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9.<\/p>\n<p>Au moins trois versions diff\u00e9rentes de ShellBot ont \u00e9t\u00e9 d\u00e9tect\u00e9es &#8211; \u00e0 savoir.  PowerBots (C) GohacK, Modded perlbot v2 de LiGhT et B0tchZ 0.2a &#8211; dont les deux premiers ont \u00e9t\u00e9 r\u00e9cemment divulgu\u00e9s par le AhnLab Security Emergency Response Center (ASEC).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680390413_349_Vulnerabilites-Cacti-Realtek-et-IBM-Aspera-Faspex-sous-exploitation-active.png\" alt=\"Vuln\u00e9rabilit\u00e9s sous exploitation active\" border=\"0\" data-original-height=\"267\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9s sous exploitation active\"\/><\/div>\n<p>Les trois variantes sont capables d&#8217;orchestrer des attaques par d\u00e9ni de service distribu\u00e9 (DDoS).  PowerBots (C) GohacK et B0tchZ 0.2a disposent \u00e9galement de fonctionnalit\u00e9s de porte d\u00e9rob\u00e9e pour effectuer des t\u00e9l\u00e9chargements\/t\u00e9l\u00e9chargements de fichiers et lancer un shell invers\u00e9.<\/p>\n<p>&#8220;Les victimes compromises peuvent \u00eatre contr\u00f4l\u00e9es et utilis\u00e9es comme robots DDoS apr\u00e8s avoir re\u00e7u une commande d&#8217;un serveur C2&#8221;, a d\u00e9clar\u00e9 Cara Lin, chercheuse chez Fortinet.  &#8220;Parce que MooBot peut tuer d&#8217;autres processus de botnet et \u00e9galement d\u00e9ployer des attaques par force brute, les administrateurs doivent utiliser des mots de passe forts et les changer p\u00e9riodiquement.&#8221;<\/p>\n<h3>Exploitation active de la faille IBM Aspera Faspex<\/h3>\n<p>Une troisi\u00e8me vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 qui a fait l&#8217;objet d&#8217;une exploitation active est <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-47986\" target=\"_blank\">CVE-2022-47986<\/a> (score CVSS\u00a0: 9,8), un probl\u00e8me critique de d\u00e9s\u00e9rialisation YAML dans l&#8217;application d&#8217;\u00e9change de fichiers Aspera Faspex d&#8217;IBM.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Le bug, patch\u00e9 en d\u00e9cembre 2022 (version <a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/support\/pages\/node\/6952319\" target=\"_blank\">4.4.2 Patch niveau 2<\/a>), a \u00e9t\u00e9 coopt\u00e9 par des cybercriminels dans des campagnes de ran\u00e7ongiciels associ\u00e9es \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/attackerkb.com\/topics\/jadqVo21Ub\/cve-2022-47986\/rapid7-analysis\" target=\"_blank\">Bouhti<\/a> et IceFire depuis f\u00e9vrier, peu de temps apr\u00e8s la sortie de l&#8217;exploit de preuve de concept (PoC).<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Rapid7, plus t\u00f4t cette semaine, <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2023\/03\/28\/etr-active-exploitation-of-ibm-aspera-faspex-cve-2022-47986\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> que l&#8217;un de ses clients a \u00e9t\u00e9 compromis par la faille de s\u00e9curit\u00e9, obligeant les utilisateurs \u00e0 agir rapidement pour appliquer les correctifs afin de pr\u00e9venir les risques potentiels.<\/p>\n<p>&#8220;Parce qu&#8217;il s&#8217;agit g\u00e9n\u00e9ralement d&#8217;un service accessible sur Internet et que la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 li\u00e9e \u00e0 l&#8217;activit\u00e9 du groupe de ran\u00e7ongiciels, nous vous recommandons de mettre le service hors ligne si un correctif ne peut pas \u00eatre install\u00e9 imm\u00e9diatement&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cacti-realtek-and-ibm-aspera-faspex.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 avril 2023\ue804Ravie LakshmananCyberattaque \/ Vuln\u00e9rabilit\u00e9 Des failles de s\u00e9curit\u00e9 critiques dans Cacti, Realtek et IBM Aspera Faspex sont exploit\u00e9es par divers acteurs de la menace dans des hacks ciblant des syst\u00e8mes non corrig\u00e9s. Cela implique l&#8217;abus de CVE-2022-46169 (score CVSS : 9,8) et CVE-2021-35394 (score CVSS\u00a0: 9,8) pour fournir MooBot et ShellBot (alias PerlBot), [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":667982,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,150974,139020,4168,4158,4165,4161,7929,150975,64646,4157,4159,4171,4170,4167,4160,4163,4162,142425,4172,4169,367,4166,4164,12365],"class_list":["post-667981","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-aspera","tag-cacti","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitation","tag-faspex","tag-ibm","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-realtek","tag-securite-informatique","tag-securite-internet","tag-sous","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/667981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=667981"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/667981\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/667982"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=667981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=667981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=667981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}