{"id":677878,"date":"2023-04-07T10:36:55","date_gmt":"2023-04-07T12:36:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cisa-met-en-garde-contre-les-failles-ics-critiques-des-produits-hitachi-myscada-icl-et-nexx\/"},"modified":"2023-04-07T10:36:58","modified_gmt":"2023-04-07T12:36:58","slug":"la-cisa-met-en-garde-contre-les-failles-ics-critiques-des-produits-hitachi-myscada-icl-et-nexx","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cisa-met-en-garde-contre-les-failles-ics-critiques-des-produits-hitachi-myscada-icl-et-nexx\/","title":{"rendered":"La CISA met en garde contre les failles ICS critiques des produits Hitachi, mySCADA, ICL et Nexx"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Syst\u00e8me de contr\u00f4le industriel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/06\/cisa-releases-seven-industrial-control-systems-advisories\" target=\"_blank\">publi\u00e9<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/04\/cisa-releases-one-industrial-control-systems-advisory\" target=\"_blank\">huit<\/a> Avis sur les syst\u00e8mes de contr\u00f4le industriel (ICS) avertissant des d\u00e9fauts critiques affectant les produits de Hitachi Energy, mySCADA Technologies, Industrial Control Links et Nexx.<\/p>\n<p>En t\u00eate de liste est <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-3682\" target=\"_blank\">CVE-2022-3682<\/a> (score CVSS\u00a0: 9,9), affectant le syst\u00e8me MicroSCADA System Data Manager SDM600 d&#8217;Hitachi\u00a0Energy, qui pourrait permettre \u00e0 un attaquant de prendre le contr\u00f4le \u00e0 distance du produit.<\/p>\n<p>La faille provient d&#8217;un probl\u00e8me de validation des autorisations de fichiers, permettant ainsi \u00e0 un adversaire de t\u00e9l\u00e9charger un message sp\u00e9cialement con\u00e7u sur le syst\u00e8me, conduisant \u00e0 l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>Hitachi Energy a publi\u00e9 SDM600 1.3.0.1339 pour <a rel=\"nofollow noopener\" href=\"https:\/\/search.abb.com\/library\/Download.aspx?DocumentID=8DBD000138\" target=\"_blank\">att\u00e9nuer<\/a> le probl\u00e8me pour les versions SDM600 ant\u00e9rieures \u00e0 la version 1.2 FP3 HF4 (Build Nr. 1.2.23000.291).<\/p>\n<p>Un autre ensemble de cinq vuln\u00e9rabilit\u00e9s critiques &#8211; <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28400\" target=\"_blank\">CVE-2023-28400<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28716\" target=\"_blank\">CVE-2023-28716<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28384\" target=\"_blank\">CVE-2023-28384<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29169\" target=\"_blank\">CVE-2023-29169<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29150\" target=\"_blank\">CVE-2023-29150<\/a> (Scores CVSS\u00a0: 9,9) &#8211; concernent les bogues d&#8217;injection de commandes pr\u00e9sents dans mySCADA myPRO versions 8.26.0 et ant\u00e9rieures.<\/p>\n<p>&#8220;L&#8217;exploitation r\u00e9ussie de ces vuln\u00e9rabilit\u00e9s pourrait permettre \u00e0 un utilisateur authentifi\u00e9 d&#8217;injecter des commandes arbitraires du syst\u00e8me d&#8217;exploitation&#8221;, a averti la CISA, exhortant les utilisateurs \u00e0 mettre \u00e0 jour vers la version 8.29.0 ou sup\u00e9rieure.<\/p>\n<p>Un bogue de s\u00e9curit\u00e9 critique a \u00e9galement \u00e9t\u00e9 divulgu\u00e9 dans les contr\u00f4leurs SCADA ScadaFlex II de Industrial Control Links (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-25359\" target=\"_blank\">CVE-2022-25359<\/a>score CVSS\u00a0: 9,1) qui pourrait permettre \u00e0 un attaquant authentifi\u00e9 d&#8217;\u00e9craser, de supprimer ou de cr\u00e9er des fichiers.<\/p>\n<p>&#8220;Industrial Control Links a fait savoir qu&#8217;ils fermaient leur entreprise&#8221;, a indiqu\u00e9 l&#8217;agence.  &#8220;Ce produit peut \u00eatre consid\u00e9r\u00e9 comme en fin de vie\u00a0; une assistance continue pour ce produit peut ne pas \u00eatre disponible.&#8221;<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de minimiser l&#8217;exposition du r\u00e9seau, d&#8217;isoler les r\u00e9seaux du syst\u00e8me de contr\u00f4le des r\u00e9seaux d&#8217;entreprise et de les placer derri\u00e8re des pare-feu pour faire face aux risques potentiels.<\/p>\n<p>La liste est compl\u00e9t\u00e9e par cinq d\u00e9fauts, dont un bug critique (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1748\" target=\"_blank\">CVE-2023-1748<\/a>score CVSS : 9,3), ayant un impact sur les contr\u00f4leurs de porte de garage, les prises intelligentes et les alarmes intelligentes vendues par Nexx.<\/p>\n<p>Selon un chercheur en s\u00e9curit\u00e9, les vuln\u00e9rabilit\u00e9s qui pourraient permettre aux acteurs de la menace de casser les portes de garage des maisons, de prendre le contr\u00f4le des prises intelligentes et de prendre le contr\u00f4le \u00e0 distance des alarmes intelligentes <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@samsabetan\/the-uninvited-guest-idors-garage-doors-and-stolen-secrets-e4b49e02dadc\" target=\"_blank\">Sam Sab\u00e9tan<\/a>qui a d\u00e9couvert et signal\u00e9 les probl\u00e8mes.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Les versions suivantes des appareils domestiques intelligents Nexx sont concern\u00e9es\u00a0:<\/p>\n<ul>\n<li>Contr\u00f4leur de porte de garage Nexx (NXG-100B, NXG-200) &#8211; Version nxg200v-p3-4-1 et ant\u00e9rieure<\/li>\n<li>Prise intelligente Nexx (NXPG-100W) &#8211; Version nxpg100cv4-0-0 et ant\u00e9rieure<\/li>\n<li>Nexx Smart Alarm (NXAL-100) &#8211; Version nxal100v-p1-9-1 et ant\u00e9rieure<\/li>\n<\/ul>\n<p>&#8220;L&#8217;exploitation r\u00e9ussie de ces vuln\u00e9rabilit\u00e9s pourrait permettre \u00e0 un attaquant de recevoir des informations sensibles, d&#8217;ex\u00e9cuter des requ\u00eates d&#8217;interface programmable d&#8217;application (API) ou de d\u00e9tourner des appareils&#8221;, a d\u00e9clar\u00e9 CISA.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cisa-warns-of-critical-ics-flaws-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 avril 2023\ue804Ravie LakshmananSyst\u00e8me de contr\u00f4le industriel La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a publi\u00e9 huit Avis sur les syst\u00e8mes de contr\u00f4le industriel (ICS) avertissant des d\u00e9fauts critiques affectant les produits de Hitachi Energy, mySCADA Technologies, Industrial Control Links et Nexx. En t\u00eate de liste est CVE-2022-3682 (score CVSS\u00a0: 9,9), affectant le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":677879,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4805,4168,841,5729,4158,4165,4161,133,4806,525,117912,155133,83395,4157,4159,4171,4170,65,4167,4955,4160,155132,155134,4163,4162,2726,4172,4169,4166,4164],"class_list":["post-677878","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cisa","tag-comment-pirater","tag-contre","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-failles","tag-garde","tag-hitachi","tag-icl","tag-ics","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-myscada","tag-nexx","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-produits","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/677878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=677878"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/677878\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/677879"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=677878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=677878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=677878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}