{"id":703420,"date":"2023-04-25T14:12:25","date_gmt":"2023-04-25T16:12:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-vulnerabilite-slp-pourrait-permettre-aux-attaquants-de-lancer-2200-fois-de-puissantes-attaques-ddos\/"},"modified":"2023-04-25T14:12:28","modified_gmt":"2023-04-25T16:12:28","slug":"une-nouvelle-vulnerabilite-slp-pourrait-permettre-aux-attaquants-de-lancer-2200-fois-de-puissantes-attaques-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-vulnerabilite-slp-pourrait-permettre-aux-attaquants-de-lancer-2200-fois-de-puissantes-attaques-ddos\/","title":{"rendered":"Une nouvelle vuln\u00e9rabilit\u00e9 SLP pourrait permettre aux attaquants de lancer 2200 fois de puissantes attaques DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ DDoS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 de haute gravit\u00e9 affectant le protocole de localisation de service (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Service_Location_Protocol\" target=\"_blank\">SLP<\/a>) qui pourraient \u00eatre militaris\u00e9s pour lancer des attaques volum\u00e9triques par d\u00e9ni de service contre des cibles.<\/p>\n<p>&#8220;Les attaquants exploitant cette vuln\u00e9rabilit\u00e9 pourraient tirer parti des instances vuln\u00e9rables pour lancer des attaques d&#8217;amplification massives par d\u00e9ni de service (DoS) avec un facteur pouvant atteindre 2200 fois, ce qui en ferait potentiellement l&#8217;une des plus grandes attaques d&#8217;amplification jamais signal\u00e9es&#8221;, a d\u00e9clar\u00e9 Pedro Umbelino, chercheur chez Bitsight et Curesec. et Marco Lux <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/new-high-severity-vulnerability-cve-2023-29552-discovered-service-location-protocol-slp\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, \u00e0 laquelle a \u00e9t\u00e9 attribu\u00e9 l&#8217;identifiant <strong>CVE-2023-29552<\/strong> (score CVSS : 8,6), aurait un impact sur plus de 2 000 organisations mondiales et plus de 54 000 instances SLP accessibles sur Internet.<\/p>\n<p>Cela inclut l&#8217;hyperviseur VMWare ESXi, les imprimantes Konica Minolta, les routeurs Planex, le module de gestion int\u00e9gr\u00e9 IBM (IMM), SMC IPMI et 665 autres types de produits.<\/p>\n<p>Les 10 premiers pays comptant le plus d&#8217;organisations ayant des instances SLP vuln\u00e9rables sont les \u00c9tats-Unis, le Royaume-Uni, le Japon, l&#8217;Allemagne, le Canada, la France, l&#8217;Italie, le Br\u00e9sil, les Pays-Bas et l&#8217;Espagne.<\/p>\n<p>SLP est un protocole de d\u00e9couverte de services qui permet aux ordinateurs et autres p\u00e9riph\u00e9riques de trouver des services dans un r\u00e9seau local tels que des imprimantes, des serveurs de fichiers et d&#8217;autres ressources r\u00e9seau.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682439145_767_Une-nouvelle-vulnerabilite-SLP-pourrait-permettre-aux-attaquants-de-lancer.png\" alt=\"\" border=\"0\" data-original-height=\"498\" data-original-width=\"728\"\/><\/div>\n<p>L&#8217;exploitation r\u00e9ussie de CVE-2023-29552 pourrait permettre \u00e0 un attaquant de profiter d&#8217;instances SLP sensibles pour lancer un <a rel=\"nofollow noopener\" href=\"https:\/\/www.netscout.com\/what-is-ddos\/what-is-reflection-amplification-attack\" target=\"_blank\">attaque d&#8217;amplification de r\u00e9flexion<\/a> et submerger un serveur cible avec un faux trafic.<\/p>\n<p>Pour ce faire, tout ce qu&#8217;un attaquant doit faire est de trouver un serveur SLP sur le port UDP 427 et d&#8217;enregistrer &#8220;les services jusqu&#8217;\u00e0 ce que SLP refuse plus d&#8217;entr\u00e9es&#8221;, suivi de plusieurs fois <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/ip-spoofing\/\" target=\"_blank\">usurper une demande<\/a> \u00e0 ce service avec l&#8217;IP de la victime comme adresse source.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Zero Trust + Deception\u00a0: apprenez \u00e0 d\u00e9jouer les attaquants\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Une attaque de ce type peut produire un facteur d&#8217;amplification allant jusqu&#8217;\u00e0 2 200, entra\u00eenant des attaques DoS \u00e0 grande \u00e9chelle.  Pour att\u00e9nuer la menace, il est recommand\u00e9 aux utilisateurs de d\u00e9sactiver SLP sur les syst\u00e8mes directement connect\u00e9s \u00e0 Internet ou de filtrer le trafic sur les ports UDP et TCP 427.<\/p>\n<p>&#8220;Il est tout aussi important d&#8217;appliquer une authentification forte et des contr\u00f4les d&#8217;acc\u00e8s, permettant uniquement aux utilisateurs autoris\u00e9s d&#8217;acc\u00e9der aux bonnes ressources r\u00e9seau, l&#8217;acc\u00e8s \u00e9tant \u00e9troitement surveill\u00e9 et audit\u00e9&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Web Cloudflare, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/slp-new-ddos-amplification-vector\/\" target=\"_blank\">consultatif<\/a>a d\u00e9clar\u00e9 qu&#8217;il &#8220;s&#8217;attend \u00e0 ce que la pr\u00e9valence des attaques DDoS bas\u00e9es sur SLP augmente de mani\u00e8re significative dans les semaines \u00e0 venir&#8221; alors que les acteurs de la menace exp\u00e9rimentent le nouveau vecteur d&#8217;amplification DDoS.<\/p>\n<p>Les r\u00e9sultats surviennent alors qu&#8217;une faille de deux ans maintenant corrig\u00e9e dans la mise en \u0153uvre SLP de VMware a \u00e9t\u00e9 exploit\u00e9e par des acteurs associ\u00e9s au ran\u00e7ongiciel ESXiArgs lors d&#8217;attaques g\u00e9n\u00e9ralis\u00e9es plus t\u00f4t cette ann\u00e9e.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-slp-vulnerability-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ DDoS Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 de haute gravit\u00e9 affectant le protocole de localisation de service (SLP) qui pourraient \u00eatre militaris\u00e9s pour lancer des attaques volum\u00e9triques par d\u00e9ni de service contre des cibles. &#8220;Les attaquants exploitant cette vuln\u00e9rabilit\u00e9 pourraient tirer parti des instances vuln\u00e9rables pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":703421,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11865,8074,507,4168,4158,4165,4161,2890,982,4157,4159,4171,4170,3637,4167,4160,197,4163,4162,5848,2102,31743,4172,4169,158509,196,4166,3667,4164],"class_list":["post-703420","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaquants","tag-attaques","tag-aux","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ddos","tag-fois","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lancer","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettre","tag-pourrait","tag-puissantes","tag-securite-informatique","tag-securite-internet","tag-slp","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/703420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=703420"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/703420\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/703421"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=703420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=703420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=703420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}