{"id":730534,"date":"2023-05-12T06:11:28","date_gmt":"2023-05-12T08:11:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-grave-faille-de-securite-expose-plus-dun-million-de-sites-wordpress-au-piratage\/"},"modified":"2023-05-12T06:11:31","modified_gmt":"2023-05-12T08:11:31","slug":"une-grave-faille-de-securite-expose-plus-dun-million-de-sites-wordpress-au-piratage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-grave-faille-de-securite-expose-plus-dun-million-de-sites-wordpress-au-piratage\/","title":{"rendered":"Une grave faille de s\u00e9curit\u00e9 expose plus d&#8217;un million de sites WordPress au piratage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du site Web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans le populaire plugin WordPress <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/essential-addons-for-elementor-lite\/\" target=\"_blank\">Addons essentiels pour Elementor<\/a> qui pourraient \u00eatre potentiellement exploit\u00e9es pour obtenir des privil\u00e8ges \u00e9lev\u00e9s sur les sites affect\u00e9s.<\/p>\n<p>Le probl\u00e8me, suivi sous le num\u00e9ro CVE-2023-32243, a \u00e9t\u00e9 r\u00e9solu par les responsables du plugin dans la version 5.7.2 qui a \u00e9t\u00e9 livr\u00e9e le 11 mai 2023. Essential Addons for Elementor compte plus d&#8217;un million d&#8217;installations actives.<\/p>\n<p>&#8220;Ce plugin souffre d&#8217;une vuln\u00e9rabilit\u00e9 d&#8217;escalade de privil\u00e8ges non authentifi\u00e9 et permet \u00e0 tout utilisateur non authentifi\u00e9 d&#8217;\u00e9lever son privil\u00e8ge \u00e0 celui de n&#8217;importe quel utilisateur sur le site WordPress&#8221;, a d\u00e9clar\u00e9 le chercheur de Patchstack, Rafie Muhammad. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-privilege-escalation-in-essential-addons-for-elementor-plugin-affecting-1-million-sites\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>L&#8217;exploitation r\u00e9ussie de la faille pourrait permettre \u00e0 un acteur malveillant de r\u00e9initialiser le mot de passe de n&#8217;importe quel utilisateur arbitraire tant que la partie malveillante conna\u00eet son nom d&#8217;utilisateur.  On pense que la lacune existe depuis la version 5.4.0.<\/p>\n<p>Cela peut avoir de s\u00e9rieuses ramifications car la faille pourrait \u00eatre militaris\u00e9e pour r\u00e9initialiser le mot de passe associ\u00e9 \u00e0 un compte administrateur et prendre le contr\u00f4le total du site Web.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 se produit parce que cette fonction de r\u00e9initialisation de mot de passe ne valide pas une cl\u00e9 de r\u00e9initialisation de mot de passe et modifie directement le mot de passe de l&#8217;utilisateur donn\u00e9&#8221;, a soulign\u00e9 Muhammad.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682937111_165_Un-acteur-vietnamien-de-la-menace-infecte-500-000-appareils.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgation intervient plus d&#8217;un an apr\u00e8s que Patchstack a r\u00e9v\u00e9l\u00e9 une autre faille grave dans le m\u00eame plugin qui aurait pu \u00eatre utilis\u00e9e pour ex\u00e9cuter du code arbitraire sur des sites Web compromis.<\/p>\n<p>Les r\u00e9sultats font \u00e9galement suite \u00e0 la d\u00e9couverte d&#8217;une nouvelle vague d&#8217;attaques ciblant les sites WordPress depuis fin mars 2023 qui vise \u00e0 injecter le tristement c\u00e9l\u00e8bre malware SocGholish (alias FakeUpdates).<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/threat-detection-report\/threats\/socgholish\/\" target=\"_blank\">SocGholish<\/a> est un <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/part-1-socgholish-very-real-threat-very-fake-update\" target=\"_blank\">persistant<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-analysis-report-socgholish-and-zloader-from-fake-updates-and-installers-to-owning-your-systems\" target=\"_blank\">Javascript<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/socgholish-diversifies-and-expands-its-malware-staging-infrastructure-to-counter-defenders\/\" target=\"_blank\">cadre de logiciels malveillants<\/a> qui fonctionne comme un fournisseur d&#8217;acc\u00e8s initial pour faciliter la livraison de logiciels malveillants suppl\u00e9mentaires aux h\u00f4tes infect\u00e9s.  Le logiciel malveillant a \u00e9t\u00e9 distribu\u00e9 via des t\u00e9l\u00e9chargements intempestifs se faisant passer pour une mise \u00e0 jour du navigateur Web.<\/p>\n<p>La derni\u00e8re campagne d\u00e9tect\u00e9e par Sucuri s&#8217;est av\u00e9r\u00e9e tirer parti des techniques de compression \u00e0 l&#8217;aide d&#8217;une biblioth\u00e8que logicielle appel\u00e9e zlib pour dissimuler le logiciel malveillant, r\u00e9duire son empreinte et \u00e9viter la d\u00e9tection.<\/p>\n<p>&#8220;Les mauvais acteurs font continuellement \u00e9voluer leurs tactiques, techniques et proc\u00e9dures pour \u00e9chapper \u00e0 la d\u00e9tection et prolonger la dur\u00e9e de vie de leurs campagnes de logiciels malveillants&#8221;, a d\u00e9clar\u00e9 Denis Sinegubko, chercheur \u00e0 Sucuri. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2023\/05\/xjquery-wave-of-wordpress-socgholish-injections.html\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Le malware SocGholish en est un excellent exemple, car les attaquants ont <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/08\/socgholish-5-years-of-massive-website-infections.html\" target=\"_blank\">modifi\u00e9 leur approche<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/11\/new-socgholish-malware-variant-uses-zip-compression-evasive-techniques.html\" target=\"_blank\">dans le pass\u00e9<\/a> pour injecter des scripts malveillants dans des sites Web WordPress compromis.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Ce n&#8217;est pas seulement SocGholish.  Malwarebytes, dans un rapport technique cette semaine, a d\u00e9taill\u00e9 une campagne de publicit\u00e9 malveillante qui sert les visiteurs de sites Web pour adultes avec <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2022\/12\/adult-popunder-campaign-used-in-mainstream-ad-fraud-scheme\" target=\"_blank\">annonces popunder<\/a> qui simulent une fausse mise \u00e0 jour de Windows pour supprimer le chargeur &#8220;in2al5d p3in4er&#8221; (aka Invalid Printer).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1683879088_119_Une-grave-faille-de-securite-expose-plus-dun-million-de.png\" alt=\"Wordpress\" border=\"0\" data-original-height=\"384\" data-original-width=\"728\" title=\"Wordpress\"\/><\/div>\n<p>&#8220;Le sch\u00e9ma est tr\u00e8s bien con\u00e7u car il s&#8217;appuie sur le navigateur Web pour afficher une animation en plein \u00e9cran qui ressemble beaucoup \u00e0 ce que vous attendez de Microsoft&#8221;, J\u00e9r\u00f4me Segura, directeur de la veille sur les menaces chez Malwarebytes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/05\/fake-system-update-drops-new-highly-evasive-loader\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Le chargeur, qui a \u00e9t\u00e9 document\u00e9 par Morphisec le mois dernier, est con\u00e7u pour v\u00e9rifier la carte graphique du syst\u00e8me afin de d\u00e9terminer s&#8217;il s&#8217;ex\u00e9cute sur une machine virtuelle ou dans un environnement sandbox, et finalement lancer le malware Aurora voleur d&#8217;informations.<\/p>\n<p>La campagne, par Malwarebytes, a fait 585 victimes au cours des deux derniers mois, l&#8217;acteur de la menace \u00e9tant \u00e9galement li\u00e9 \u00e0 d&#8217;autres escroqueries de support technique et \u00e0 un panneau de commande et de contr\u00f4le de bot Amadey.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/severe-security-flaw-exposes-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 mai 2023\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du site Web Une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans le populaire plugin WordPress Addons essentiels pour Elementor qui pourraient \u00eatre potentiellement exploit\u00e9es pour obtenir des privil\u00e8ges \u00e9lev\u00e9s sur les sites affect\u00e9s. Le probl\u00e8me, suivi sous le num\u00e9ro CVE-2023-32243, a \u00e9t\u00e9 r\u00e9solu par les responsables du plugin dans [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":730535,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,74,16209,9048,11184,4157,4159,4171,4170,4167,358,4160,4163,4162,5666,1835,4172,4169,2783,196,4166,4164,51600],"class_list":["post-730534","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dun","tag-expose","tag-faille","tag-grave","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-million","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratage","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sites","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/730534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=730534"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/730534\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/730535"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=730534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=730534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=730534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}