{"id":696469,"date":"2023-04-21T04:51:20","date_gmt":"2023-04-21T06:51:20","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cisco-et-vmware-publient-des-mises-a-jour-de-securite-pour-corriger-les-failles-critiques-de-leurs-produits\/"},"modified":"2023-04-21T04:51:23","modified_gmt":"2023-04-21T06:51:23","slug":"cisco-et-vmware-publient-des-mises-a-jour-de-securite-pour-corriger-les-failles-critiques-de-leurs-produits","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cisco-et-vmware-publient-des-mises-a-jour-de-securite-pour-corriger-les-failles-critiques-de-leurs-produits\/","title":{"rendered":"Cisco et VMware publient des mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger les failles critiques de leurs produits"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Mise \u00e0 jour logicielle \/ S\u00e9curit\u00e9 r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cisco et VMware ont publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger les failles de s\u00e9curit\u00e9 critiques de leurs produits qui pourraient \u00eatre exploit\u00e9es par des acteurs malveillants pour ex\u00e9cuter du code arbitraire sur les syst\u00e8mes concern\u00e9s.<\/p>\n<p>La plus grave des vuln\u00e9rabilit\u00e9s est une faille d&#8217;injection de commande <a rel=\"nofollow noopener\" href=\"https:\/\/developer.cisco.com\/docs\/Connected-Machines-Reference-Guide\/#!industrial-network-director\/industrial-network-director\" target=\"_blank\">chez Cisco Industrial Network Director<\/a> (CVE-2023-20036, score CVSS\u00a0: 9,9), qui r\u00e9side dans le composant de l&#8217;interface utilisateur Web et r\u00e9sulte d&#8217;une mauvaise validation des entr\u00e9es lorsque <a rel=\"nofollow noopener\" href=\"https:\/\/content.cisco.com\/chapter.sjs?uri=\/searchable\/chapter\/content\/dam\/en\/us\/td\/docs\/switches\/ind\/install\/b_ind_install.html.xml\" target=\"_blank\">t\u00e9l\u00e9charger un pack d&#8217;appareils<\/a>.<\/p>\n<p>&#8220;Un exploit r\u00e9ussi pourrait permettre \u00e0 l&#8217;attaquant d&#8217;ex\u00e9cuter des commandes arbitraires en tant que NT AUTHORITYSYSTEM sur le syst\u00e8me d&#8217;exploitation sous-jacent d&#8217;un appareil affect\u00e9&#8221;, a d\u00e9clar\u00e9 Cisco. <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ind-CAeLFk6V\" target=\"_blank\">a dit<\/a> dans un avis publi\u00e9 le 19 avril 2023.<\/p>\n<p>Le sp\u00e9cialiste des \u00e9quipements r\u00e9seau a \u00e9galement r\u00e9solu une vuln\u00e9rabilit\u00e9 d&#8217;autorisations de fichiers de gravit\u00e9 moyenne dans le m\u00eame produit (CVE-2023-20039, score CVSS\u00a0: 5,5) qu&#8217;un attaquant local authentifi\u00e9 pourrait exploiter pour afficher des informations sensibles.<\/p>\n<p>Des correctifs ont \u00e9t\u00e9 mis \u00e0 disposition dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/switches\/ind\/release_notes\/1-11-x\/b-release-notes-ind-1-11.html\" target=\"_blank\">version 1.11.3<\/a>Cisco attribuant \u00e0 un chercheur &#8220;externe&#8221; anonyme le m\u00e9rite d&#8217;avoir signal\u00e9 les deux probl\u00e8mes.<\/p>\n<p>Cisco a \u00e9galement corrig\u00e9 une autre faille critique dans le m\u00e9canisme d&#8217;authentification externe du <a rel=\"nofollow noopener\" href=\"https:\/\/developer.cisco.com\/modeling-labs\/\" target=\"_blank\">Laboratoires de mod\u00e9lisation<\/a> plate-forme de simulation de r\u00e9seau.  Suivie comme CVE-2023-20154 (score CVSS\u00a0: 9,1), la vuln\u00e9rabilit\u00e9 pourrait permettre \u00e0 un attaquant distant non authentifi\u00e9 d&#8217;acc\u00e9der \u00e0 l&#8217;interface Web avec des privil\u00e8ges d&#8217;administration.<\/p>\n<p>&#8220;Pour exploiter cette vuln\u00e9rabilit\u00e9, l&#8217;attaquant aurait besoin d&#8217;informations d&#8217;identification utilisateur valides qui sont stock\u00e9es sur le serveur d&#8217;authentification externe associ\u00e9&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cml-auth-bypass-4fUCCeG5\" target=\"_blank\">indiqu\u00e9<\/a>.<\/p>\n<p>&#8220;Si le serveur LDAP est configur\u00e9 de mani\u00e8re \u00e0 r\u00e9pondre aux requ\u00eates de recherche avec un tableau non vide d&#8217;entr\u00e9es correspondantes (r\u00e9ponses contenant des entr\u00e9es de r\u00e9f\u00e9rence de r\u00e9sultats de recherche), cette vuln\u00e9rabilit\u00e9 de contournement d&#8217;authentification peut \u00eatre exploit\u00e9e.&#8221;<\/p>\n<p>Bien qu&#8217;il existe des solutions de contournement pour combler la faille de s\u00e9curit\u00e9, Cisco avertit les clients de tester l&#8217;efficacit\u00e9 de ces mesures correctives dans leur propre environnement avant de les administrer.  La lacune a \u00e9t\u00e9 corrig\u00e9e avec le <a rel=\"nofollow noopener\" href=\"https:\/\/developer.cisco.com\/docs\/modeling-labs\/#!cml-release-notes\/bug-fixes\" target=\"_blank\">sortie de la version 2.5.1<\/a>.<\/p>\n<h2 style=\"text-align: left;\">VMware livre des mises \u00e0 jour pour Aria Operations for Logs<\/h2>\n<p>VMware, dans un avis publi\u00e9 le 20 avril 2023, a mis en garde contre une faille critique de d\u00e9s\u00e9rialisation impactant plusieurs versions d&#8217;Aria Operations for Logs (CVE-2023-20864, \u200b\u200bscore CVSS\u00a0: 9,8).<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>D\u00e9fendre avec tromperie\u00a0: Faire progresser la s\u00e9curit\u00e9 Zero Trust<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>&#8220;Un acteur malveillant non authentifi\u00e9 disposant d&#8217;un acc\u00e8s r\u00e9seau \u00e0 VMware Aria Operations for Logs peut \u00eatre en mesure d&#8217;ex\u00e9cuter du code arbitraire en tant que root&#8221;, a d\u00e9clar\u00e9 le fournisseur de services de virtualisation. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2023-0007.html\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>VMware Aria Operations for Logs 8.12 corrige cette vuln\u00e9rabilit\u00e9 ainsi qu&#8217;une faille d&#8217;injection de commande tr\u00e8s grave (CVE-2023-20865, score CVSS\u00a0: 7.2) qui pourrait permettre \u00e0 un attaquant disposant de privil\u00e8ges d&#8217;administrateur d&#8217;ex\u00e9cuter des commandes arbitraires en tant que root.<\/p>\n<p>&#8220;CVE-2023-20864 est un probl\u00e8me critique et doit \u00eatre corrig\u00e9 imm\u00e9diatement&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/91831\" target=\"_blank\">a dit<\/a>.  &#8220;Il faut souligner que seule la version 8.10.2 est impact\u00e9e par cette vuln\u00e9rabilit\u00e9.&#8221;<\/p>\n<p>L&#8217;alerte survient pr\u00e8s de trois mois apr\u00e8s que VMware a corrig\u00e9 deux probl\u00e8mes critiques dans le m\u00eame produit (CVE-2022-31704 et CVE-2022-31706, scores CVSS\u00a0: 9,8) qui pourraient entra\u00eener l&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<p>Les appliances Cisco et VMware se r\u00e9v\u00e9lant \u00eatre des cibles lucratives pour les acteurs de la menace, il est recommand\u00e9 aux utilisateurs d&#8217;appliquer rapidement les mises \u00e0 jour pour att\u00e9nuer les menaces potentielles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cisco-and-vmware-release-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 avril 2023\ue804Ravie LakshmananMise \u00e0 jour logicielle \/ S\u00e9curit\u00e9 r\u00e9seau Cisco et VMware ont publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger les failles de s\u00e9curit\u00e9 critiques de leurs produits qui pourraient \u00eatre exploit\u00e9es par des acteurs malveillants pour ex\u00e9cuter du code arbitraire sur les syst\u00e8mes concern\u00e9s. La plus grave des vuln\u00e9rabilit\u00e9s est une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":696470,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5859,4168,25646,5729,4158,4165,4161,133,4806,3995,4157,4159,4171,4170,65,4660,4167,5115,4160,4163,4162,185,2726,25134,1835,4172,4169,4166,34910,4164],"class_list":["post-696469","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cisco","tag-comment-pirater","tag-corriger","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-failles","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-leurs","tag-logiciel-malveillant-de-ransomware","tag-mises","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-produits","tag-publient","tag-securite","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vmware","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/696469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=696469"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/696469\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/696470"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=696469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=696469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=696469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}