{"id":684770,"date":"2023-04-12T05:55:47","date_gmt":"2023-04-12T07:55:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/urgent-microsoft-publie-des-correctifs-pour-97-defauts-y-compris-lexploit-de-ransomware-actif\/"},"modified":"2023-04-12T05:55:51","modified_gmt":"2023-04-12T07:55:51","slug":"urgent-microsoft-publie-des-correctifs-pour-97-defauts-y-compris-lexploit-de-ransomware-actif","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/urgent-microsoft-publie-des-correctifs-pour-97-defauts-y-compris-lexploit-de-ransomware-actif\/","title":{"rendered":"Urgent\u00a0: Microsoft publie des correctifs pour 97\u00a0d\u00e9fauts, y compris l&#8217;exploit de ransomware actif"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Patch Tuesday \/ Mises \u00e0 jour logicielles<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>C&#8217;est le deuxi\u00e8me mardi du mois et Microsoft a publi\u00e9 une autre s\u00e9rie de mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Apr\" target=\"_blank\">un total de 97 d\u00e9fauts<\/a> affectant son logiciel, dont l&#8217;un a \u00e9t\u00e9 activement exploit\u00e9 dans des attaques de ransomware dans la nature.<\/p>\n<p>Sept des 97 bogues sont class\u00e9s critiques et 90 sont class\u00e9s importants en termes de gravit\u00e9.  Fait int\u00e9ressant, 45 des lacunes sont des failles d&#8217;ex\u00e9cution de code \u00e0 distance, suivies de 20 vuln\u00e9rabilit\u00e9s d&#8217;\u00e9l\u00e9vation des privil\u00e8ges.  Les mises \u00e0 jour font \u00e9galement suite aux correctifs de 26 vuln\u00e9rabilit\u00e9s de son navigateur Edge qui ont \u00e9t\u00e9 publi\u00e9es au cours du mois dernier.<\/p>\n<p>La faille de s\u00e9curit\u00e9 qui fait l&#8217;objet d&#8217;une exploitation active est <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-28252\" target=\"_blank\">CVE-2023-28252<\/a> (score CVSS\u00a0: 7,8), un bogue d&#8217;escalade de privil\u00e8ges dans le pilote Windows Common Log File System (CLFS).<\/p>\n<p>&#8220;Un attaquant qui parviendrait \u00e0 exploiter cette vuln\u00e9rabilit\u00e9 pourrait obtenir des privil\u00e8ges SYSTEM&#8221;, a d\u00e9clar\u00e9 Microsoft dans un avis, remerciant les chercheurs Boris Larin, Genwei Jiang et Quan Jin d&#8217;avoir signal\u00e9 le probl\u00e8me.<\/p>\n<p>CVE-2023-28252 est la quatri\u00e8me faille d&#8217;escalade de privil\u00e8ges dans le composant CLFS qui a fait l&#8217;objet d&#8217;abus actifs au cours de la seule ann\u00e9e \u00e9coul\u00e9e apr\u00e8s CVE-2022-24521, CVE-2022-37969 et CVE-2023-23376 (scores CVSS\u00a0: 7,8 ).  Au moins 32 vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans CLFS depuis 2018.<\/p>\n<p>Selon la soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky, la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 militaris\u00e9e par un groupe de cybercriminalit\u00e9 pour d\u00e9ployer le ran\u00e7ongiciel Nokoyawa contre les petites et moyennes entreprises au Moyen-Orient, en Am\u00e9rique du Nord et en Asie.<\/p>\n<p>&#8220;CVE-2023-28252 est une vuln\u00e9rabilit\u00e9 d&#8217;\u00e9criture (incr\u00e9mentation) hors limites qui peut \u00eatre exploit\u00e9e lorsque le syst\u00e8me tente d&#8217;\u00e9tendre le bloc de m\u00e9tadonn\u00e9es&#8221;, Larin <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/nokoyawa-ransomware-attacks-with-windows-zero-day\/109483\/\" target=\"_blank\">a dit<\/a>.  &#8220;La vuln\u00e9rabilit\u00e9 est d\u00e9clench\u00e9e par la manipulation du fichier journal de base.&#8221;<\/p>\n<p>\u00c0 la lumi\u00e8re de l&#8217;exploitation continue de la faille, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/11\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">ajout\u00e9e<\/a> le jour z\u00e9ro de Windows \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), ordonnant aux agences du Federal Civilian Executive Branch (FCEB) de s\u00e9curiser leurs syst\u00e8mes d&#8217;ici le 2 mai 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Urgent-Microsoft-publie-des-correctifs-pour-97-defauts-y-compris-lexploit.png\" alt=\"Exploit de ran\u00e7ongiciel actif\" border=\"0\" data-original-height=\"615\" data-original-width=\"728\" title=\"Exploit de ran\u00e7ongiciel actif\"\/><\/div>\n<p>Les failles critiques d&#8217;ex\u00e9cution de code \u00e0 distance affectant le service de serveur DHCP, le protocole de tunnellisation de couche 2, l&#8217;extension d&#8217;image brute, le protocole de tunneling point \u00e0 point Windows, la multidiffusion g\u00e9n\u00e9rale pragmatique Windows et Microsoft Message Queuing ont \u00e9galement \u00e9t\u00e9 corrig\u00e9es.<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/desktop\/msmq\/ms703216(v=vs.85)\" target=\"_blank\">MSMQ<\/a>).<\/p>\n<p>Le bogue MSMQ, suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-21554\" target=\"_blank\">CVE-2023-21554<\/a> (score CVSS : 9,8) et surnomm\u00e9 QueueJumper par Check Point, pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code non autoris\u00e9 et prendre le contr\u00f4le d&#8217;un serveur en envoyant un paquet MSMQ malveillant sp\u00e9cialement con\u00e7u \u00e0 un serveur MSMQ.<\/p>\n<p>&#8220;La vuln\u00e9rabilit\u00e9 CVE-2023-21554 permet \u00e0 un attaquant d&#8217;ex\u00e9cuter potentiellement du code \u00e0 distance et sans autorisation en atteignant le port TCP 1801&#8221;, a d\u00e9clar\u00e9 Haifei Li, chercheur chez Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/queuejumper-critical-unauthorized-rce-vulnerability-in-msmq-service\/\" target=\"_blank\">a dit<\/a>.  &#8220;En d&#8217;autres termes, un attaquant pourrait prendre le contr\u00f4le du processus via un seul paquet vers le port 1801\/tcp avec l&#8217;exploit, d\u00e9clenchant la vuln\u00e9rabilit\u00e9.&#8221;<\/p>\n<p>Deux autres failles d\u00e9couvertes dans MSMQ, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2023-21769\" target=\"_blank\">CVE-2023-21769<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-28302\" target=\"_blank\">CVE-2023-28302<\/a> (scores CVSS\u00a0: 7,5), pourrait \u00eatre exploit\u00e9e pour provoquer une condition de d\u00e9ni de service (DoS) telle qu&#8217;un plantage de service et l&#8217;\u00e9cran bleu de la mort de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Blue_screen_of_death\" target=\"_blank\">BSoD<\/a>).<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Microsoft a \u00e9galement mis \u00e0 jour son avis pour <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2013-3900\" target=\"_blank\">CVE-2013-3900<\/a>une vuln\u00e9rabilit\u00e9 de validation de signature WinVerifyTrust, pour inclure les versions d&#8217;installation Server Core suivantes &#8211;<\/p>\n<ul>\n<li>Windows Server 2008 pour les syst\u00e8mes 32 bits Service Pack 2<\/li>\n<li>Windows Server 2008 pour les syst\u00e8mes x65 Service Pack 2<\/li>\n<li>Windows Server 2008 R2 pour les syst\u00e8mes x64 Service 1<\/li>\n<li>Serveur Windows 2012<\/li>\n<li>Windows Serveur 2012 R2<\/li>\n<li>Serveur Windows 2016<\/li>\n<li>Windows Server 2019 et<\/li>\n<li>Serveur Windows 2022<\/li>\n<\/ul>\n<p>Le d\u00e9veloppement intervient alors que des acteurs de la menace li\u00e9s \u00e0 la Cor\u00e9e du Nord ont \u00e9t\u00e9 observ\u00e9s en train d&#8217;exploiter la faille pour incorporer un shellcode crypt\u00e9 dans des biblioth\u00e8ques l\u00e9gitimes sans invalider la signature \u00e9mise par Microsoft.<\/p>\n<h3>Correctifs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>En plus de Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs au cours des derni\u00e8res semaines pour corriger plusieurs vuln\u00e9rabilit\u00e9s, notamment \u2014<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/urgent-microsoft-issues-patches-for-97.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 avril 2023\ue804Ravie LakshmananPatch Tuesday \/ Mises \u00e0 jour logicielles C&#8217;est le deuxi\u00e8me mardi du mois et Microsoft a publi\u00e9 une autre s\u00e9rie de mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger un total de 97 d\u00e9fauts affectant son logiciel, dont l&#8217;un a \u00e9t\u00e9 activement exploit\u00e9 dans des attaques de ransomware dans la nature. Sept des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":684771,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[156127,26242,4168,1672,15954,4158,4165,4161,133,4157,4159,4171,4170,20548,4167,8362,4160,4163,4162,185,2212,4392,4172,4169,4038,4166,4164],"class_list":["post-684770","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-97defauts","tag-actif","tag-comment-pirater","tag-compris","tag-correctifs","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lexploit","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-urgent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/684770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=684770"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/684770\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/684771"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=684770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=684770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=684770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}