{"id":669239,"date":"2023-04-02T12:30:49","date_gmt":"2023-04-02T14:30:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/detail-des-chercheurs-severe-super-fabricxss-vulnerabilite-dans-microsoft-azure-sfx\/"},"modified":"2023-04-02T12:30:53","modified_gmt":"2023-04-02T14:30:53","slug":"detail-des-chercheurs-severe-super-fabricxss-vulnerabilite-dans-microsoft-azure-sfx","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/detail-des-chercheurs-severe-super-fabricxss-vulnerabilite-dans-microsoft-azure-sfx\/","title":{"rendered":"D\u00e9tail des chercheurs S\u00e9v\u00e8re &quot;Super FabricXss&quot; Vuln\u00e9rabilit\u00e9 dans Microsoft Azure SFX"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 Cloud \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 d\u00e9sormais corrig\u00e9e dans Azure Service Fabric Explorer (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/service-fabric\/service-fabric-visualizing-your-cluster\" target=\"_blank\">Effets sp\u00e9ciaux<\/a>) qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance non authentifi\u00e9.<\/p>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-23383\" target=\"_blank\">CVE-2023-23383<\/a> (score CVSS\u00a0: 8,2), le probl\u00e8me a \u00e9t\u00e9 surnomm\u00e9 &#8220;Super FabriXss&#8221; par Orca Security, un clin d&#8217;\u0153il \u00e0 la faille FabriXss (CVE-2022-35829, score CVSS\u00a0: 6,2) qui a \u00e9t\u00e9 corrig\u00e9e par Microsoft en octobre 2022.<\/p>\n<p>&#8220;La vuln\u00e9rabilit\u00e9 Super FabriXss permet aux attaquants distants d&#8217;exploiter une vuln\u00e9rabilit\u00e9 XSS pour r\u00e9aliser l&#8217;ex\u00e9cution de code \u00e0 distance sur un conteneur h\u00e9berg\u00e9 sur un n\u0153ud Service Fabric sans avoir besoin d&#8217;authentification&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Lidor Ben Shitrit. <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/super-fabrixss-azure-vulnerability\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>XSS fait r\u00e9f\u00e9rence \u00e0 une sorte de <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/xss\/\" target=\"_blank\">injection de code c\u00f4t\u00e9 client<\/a> attaque qui permet de t\u00e9l\u00e9charger des scripts malveillants sur des sites Web autrement fiables.  Les scripts sont ensuite ex\u00e9cut\u00e9s chaque fois qu&#8217;une victime visite le site Web compromis, entra\u00eenant ainsi des cons\u00e9quences impr\u00e9vues.<\/p>\n<p>Bien que FabriXss et Super FabriXss soient tous deux des failles XSS, Super FabriXss a des implications plus graves dans la mesure o\u00f9 il pourrait \u00eatre arm\u00e9 pour ex\u00e9cuter du code et potentiellement prendre le contr\u00f4le de syst\u00e8mes sensibles.<\/p>\n<p>Super FabriXss, qui r\u00e9side dans l&#8217;onglet &#8220;\u00c9v\u00e9nements&#8221; associ\u00e9 \u00e0 chaque n\u0153ud du cluster \u00e0 partir de l&#8217;interface utilisateur, est \u00e9galement une faille XSS refl\u00e9t\u00e9e, ce qui signifie que le script est int\u00e9gr\u00e9 dans un lien et n&#8217;est d\u00e9clench\u00e9 que lorsque le lien est cliqu\u00e9.<\/p>\n<p>&#8220;Cette attaque tire parti des options de basculement du type de cluster sous l&#8217;onglet \u00c9v\u00e9nements de la plate-forme Service Fabric qui permet \u00e0 un attaquant d&#8217;\u00e9craser un d\u00e9ploiement Compose existant en d\u00e9clenchant une mise \u00e0 niveau avec une URL sp\u00e9cialement con\u00e7ue \u00e0 partir de XSS Vulnerability&#8221;, a expliqu\u00e9 Ben Shitrit.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680445849_606_Detail-des-chercheurs-Severe-quotSuper-FabricXssquot-Vulnerabilite-dans-Microsoft-Azure.png\" alt=\"Vuln\u00e9rabilit\u00e9 Microsoft Azure\" border=\"0\" data-original-height=\"527\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9 Microsoft Azure\"\/><\/div>\n<p>&#8220;En prenant le contr\u00f4le d&#8217;une application l\u00e9gitime de cette mani\u00e8re, l&#8217;attaquant peut alors l&#8217;utiliser comme plate-forme pour lancer d&#8217;autres attaques ou acc\u00e9der \u00e0 des donn\u00e9es ou ressources sensibles.&#8221;<\/p>\n<p>La faille, selon Orca, affecte Azure Service Fabric Explorer version 9.1.1436.9590 ou ant\u00e9rieure.  Il a depuis \u00e9t\u00e9 trait\u00e9 par Microsoft dans le cadre de sa mise \u00e0 jour Patch Tuesday de mars 2023, le g\u00e9ant de la technologie le d\u00e9crivant comme une vuln\u00e9rabilit\u00e9 d&#8217;usurpation d&#8217;identit\u00e9.<\/p>\n<p>\u00ab\u00a0La vuln\u00e9rabilit\u00e9 se trouve dans le client Web, mais les scripts malveillants ex\u00e9cut\u00e9s dans le navigateur de la victime se traduisent par des actions ex\u00e9cut\u00e9es dans le cluster (distant)\u00a0\u00bb, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-23383\" target=\"_blank\">indiqu\u00e9<\/a> dans son avis.  &#8220;Un utilisateur victime devrait cliquer sur la charge utile XSS stock\u00e9e inject\u00e9e par l&#8217;attaquant pour \u00eatre compromis.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>La divulgation intervient alors que NetSPI a r\u00e9v\u00e9l\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.netspi.com\/blog\/technical\/cloud-penetration-testing\/azure-function-apps\/\" target=\"_blank\">faille d&#8217;\u00e9l\u00e9vation de privil\u00e8ges<\/a> dans Azure Function Apps, permettant aux utilisateurs disposant d&#8217;autorisations \u00ab en lecture seule \u00bb d&#8217;acc\u00e9der \u00e0 des informations sensibles et d&#8217;obtenir l&#8217;ex\u00e9cution de commandes.<\/p>\n<p>Cela fait \u00e9galement suite \u00e0 la d\u00e9couverte d&#8217;une mauvaise configuration dans Azure Active Directory qui a expos\u00e9 un certain nombre d&#8217;applications \u00e0 un acc\u00e8s non autoris\u00e9, y compris un syst\u00e8me de gestion de contenu (CMS) qui alimente Bing.com.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 cloud Wiz, qui a donn\u00e9 le nom de code \u00e0 l&#8217;attaque <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/azure-active-directory-bing-misconfiguration\" target=\"_blank\">Bing-bang<\/a>a d\u00e9clar\u00e9 qu&#8217;il pourrait \u00eatre utilis\u00e9 comme arme pour modifier les r\u00e9sultats de recherche dans Bing, et pire, m\u00eame pour effectuer des attaques XSS sur ses utilisateurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/researchers-detail-severe-super.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 Cloud \/ Vuln\u00e9rabilit\u00e9 Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 d\u00e9sormais corrig\u00e9e dans Azure Service Fabric Explorer (Effets sp\u00e9ciaux) qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance non authentifi\u00e9. Suivi comme CVE-2023-23383 (score CVSS\u00a0: 8,2), le probl\u00e8me a \u00e9t\u00e9 surnomm\u00e9 &#8220;Super FabriXss&#8221; par Orca Security, un clin d&#8217;\u0153il \u00e0 la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":669240,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[21082,12848,4168,4158,4165,4161,429,133,67,154062,4157,4159,4171,4170,4167,8362,4160,4163,4162,20048,4172,4169,19744,117839,4166,3667,4164],"class_list":["post-669239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-azure","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-detail","tag-fabricxssquot","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-quotsuper","tag-securite-informatique","tag-securite-internet","tag-severe","tag-sfx","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/669239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=669239"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/669239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/669240"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=669239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=669239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=669239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}