{"id":681646,"date":"2023-04-10T05:07:47","date_gmt":"2023-04-10T07:07:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cisa-met-en-garde-contre-5-failles-de-securite-activement-exploitees-une-action-urgente-est-requise\/"},"modified":"2023-04-10T05:07:50","modified_gmt":"2023-04-10T07:07:50","slug":"la-cisa-met-en-garde-contre-5-failles-de-securite-activement-exploitees-une-action-urgente-est-requise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cisa-met-en-garde-contre-5-failles-de-securite-activement-exploitees-une-action-urgente-est-requise\/","title":{"rendered":"La CISA met en garde contre 5 failles de s\u00e9curit\u00e9 activement exploit\u00e9es\u00a0: une action urgente est requise"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des logiciels\/Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a ajout\u00e9 vendredi <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/07\/cisa-adds-five-known-exploited-vulnerabilities-catalog\" target=\"_blank\">cinq failles de s\u00e9curit\u00e9<\/a> \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) catalogue, citant des preuves d&#8217;exploitation active dans la nature.<\/p>\n<p>Cela inclut trois failles tr\u00e8s graves dans le logiciel Veritas Backup Exec Agent (CVE-2021-27876, CVE-2021-27877 et CVE-2021-27878) qui pourraient conduire \u00e0 l&#8217;ex\u00e9cution de commandes privil\u00e9gi\u00e9es sur le syst\u00e8me sous-jacent.  Les d\u00e9fauts \u00e9taient <a rel=\"nofollow noopener\" href=\"https:\/\/www.veritas.com\/support\/en_US\/security\/VTS21-001\" target=\"_blank\">fix\u00e9<\/a> dans un patch publi\u00e9 par Veritas en mars 2021.<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-27876\" target=\"_blank\"><strong>CVE-2021-27876<\/strong><\/a>  (Score CVSS\u00a0: 8,1) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;acc\u00e8s aux fichiers de l&#8217;agent Veritas Backup Exec<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-27877\" target=\"_blank\"><strong>CVE-2021-27877<\/strong><\/a>  (Score CVSS\u00a0: 8,2) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;authentification incorrecte de l&#8217;agent Veritas Backup Exec<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-27878\" target=\"_blank\"><strong>CVE-2021-27878<\/strong><\/a>  (Score CVSS\u00a0: 8,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution des commandes de l&#8217;agent Veritas Backup Exec<\/li>\n<\/ul>\n<p>Mandiant, propri\u00e9t\u00e9 de Google, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/alphv-ransomware-backup\" target=\"_blank\">rapport<\/a> publi\u00e9 la semaine derni\u00e8re, a r\u00e9v\u00e9l\u00e9 qu&#8217;un affili\u00e9 associ\u00e9 \u00e0 l&#8217;op\u00e9ration de ran\u00e7ongiciel BlackCat (alias ALPHV et Noberus) cible les installations Veritas Backup Exec expos\u00e9es publiquement pour obtenir un acc\u00e8s initial en exploitant les trois bogues susmentionn\u00e9s.<\/p>\n<p>La soci\u00e9t\u00e9 de renseignement sur les menaces, qui suit l&#8217;acteur affili\u00e9 sous son surnom non cat\u00e9goris\u00e9 UNC4466, a d\u00e9clar\u00e9 avoir observ\u00e9 pour la premi\u00e8re fois l&#8217;exploitation des failles dans la nature le 22 octobre 2022.<\/p>\n<p>Dans un incident d\u00e9taill\u00e9 par Mandiant, l&#8217;UNC4466 a eu acc\u00e8s \u00e0 un serveur Windows expos\u00e9 \u00e0 Internet, suivi d&#8217;une s\u00e9rie d&#8217;actions qui ont permis \u00e0 l&#8217;attaquant de d\u00e9ployer la charge utile du ransomware bas\u00e9 sur Rust, mais pas avant d&#8217;effectuer une reconnaissance, d&#8217;augmenter les privil\u00e8ges et de d\u00e9sactiver La capacit\u00e9 de surveillance en temps r\u00e9el de Microsoft Defender.<\/p>\n<p>\u00c9galement ajout\u00e9 par CISA au catalogue KEV est <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-1388\" target=\"_blank\">CVE-2019-1388<\/a> (score CVSS\u00a0: 7,8), une faille d&#8217;\u00e9l\u00e9vation de privil\u00e8ges affectant la bo\u00eete de dialogue de certificat Microsoft Windows qui pourrait \u00eatre exploit\u00e9e pour ex\u00e9cuter des processus avec des autorisations \u00e9lev\u00e9es sur un h\u00f4te d\u00e9j\u00e0 compromis.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>La cinqui\u00e8me vuln\u00e9rabilit\u00e9 incluse dans la liste est une faille de divulgation d&#8217;informations dans Arm Mali GPU Kernel Driver (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-26083\" target=\"_blank\">CVE-2023-26083<\/a>) qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 par le groupe d&#8217;analyse des menaces (TAG) de Google le mois dernier comme abus\u00e9 par un fournisseur de logiciels espions anonyme dans le cadre d&#8217;une cha\u00eene d&#8217;exploitation pour p\u00e9n\u00e9trer dans les smartphones Android de Samsung.<\/p>\n<p>Les agences f\u00e9d\u00e9rales du pouvoir ex\u00e9cutif civil (FCEB) ont jusqu&#8217;au 28 avril pour appliquer les correctifs afin de s\u00e9curiser leurs r\u00e9seaux contre les menaces potentielles.<\/p>\n<p>L&#8217;avis intervient \u00e9galement alors qu&#8217;Apple a publi\u00e9 des mises \u00e0 jour pour iOS, iPadOS, macOS et le navigateur Web Safari pour corriger une paire de failles zero-day (CVE-2023-28205 et CVE-2023-28206) qui, selon elle, ont \u00e9t\u00e9 exploit\u00e9es en r\u00e9alit\u00e9. attaques mondiales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cisa-warns-of-5-actively-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des logiciels\/Cybermenace L&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a ajout\u00e9 vendredi cinq failles de s\u00e9curit\u00e9 \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV) catalogue, citant des preuves d&#8217;exploitation active dans la nature. Cela inclut trois failles tr\u00e8s graves dans le logiciel Veritas Backup Exec Agent (CVE-2021-27876, CVE-2021-27877 et CVE-2021-27878) [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":681647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1063,4807,4805,4168,841,4158,4165,4161,40,4808,4806,525,4157,4159,4171,4170,4167,4955,4160,4163,4162,3037,1835,4172,4169,196,13592,4166,4164],"class_list":["post-681646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-action","tag-activement","tag-cisa","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-est","tag-exploitees","tag-failles","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-requise","tag-securite","tag-securite-informatique","tag-securite-internet","tag-une","tag-urgente","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/681646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=681646"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/681646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/681647"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=681646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=681646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=681646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}