{"id":776710,"date":"2023-06-10T07:28:29","date_gmt":"2023-06-10T09:28:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelles-vulnerabilites-critiques-dinjection-sql-moveit-transfer-decouvertes-corrigez-maintenant\/"},"modified":"2023-06-10T07:28:32","modified_gmt":"2023-06-10T09:28:32","slug":"nouvelles-vulnerabilites-critiques-dinjection-sql-moveit-transfer-decouvertes-corrigez-maintenant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelles-vulnerabilites-critiques-dinjection-sql-moveit-transfer-decouvertes-corrigez-maintenant\/","title":{"rendered":"Nouvelles vuln\u00e9rabilit\u00e9s critiques d&#8217;injection SQL MOVEit Transfer d\u00e9couvertes &#8211; Corrigez maintenant\u00a0!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Progress Software, la soci\u00e9t\u00e9 \u00e0 l&#8217;origine de l&#8217;application MOVEit Transfer, a publi\u00e9 des correctifs pour r\u00e9soudre les toutes nouvelles vuln\u00e9rabilit\u00e9s d&#8217;injection SQL affectant la solution de transfert de fichiers qui pourraient permettre le vol d&#8217;informations sensibles.<\/p>\n<p>&#8220;Plusieurs vuln\u00e9rabilit\u00e9s d&#8217;injection SQL ont \u00e9t\u00e9 identifi\u00e9es dans l&#8217;application Web MOVEit Transfer qui pourraient permettre \u00e0 un attaquant non authentifi\u00e9 d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 la base de donn\u00e9es MOVEit Transfer&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/community.progress.com\/s\/article\/MOVEit-Transfer-Critical-Vulnerability-CVE-Pending-Reserve-Status-June-9-2023\" target=\"_blank\">a dit<\/a> dans un avis publi\u00e9 le 9 juin 2023.<\/p>\n<p>&#8220;Un attaquant pourrait soumettre une charge utile sp\u00e9cialement con\u00e7ue \u00e0 un point de terminaison d&#8217;application MOVEit Transfer, ce qui pourrait entra\u00eener la modification et la divulgation du contenu de la base de donn\u00e9es MOVEit.&#8221;<\/p>\n<p>Les failles, qui impactent toutes les versions du service, ont \u00e9t\u00e9 corrig\u00e9es dans les versions 2021.0.7 (13.0.7), 2021.1.5 (13.1.5), 2022.0.5 (14.0.5), 2022.1.6 (14.1 .6) et 2023.0.2 (15.0.2).  Tous <a rel=\"nofollow noopener\" href=\"https:\/\/status.moveitcloud.com\/\" target=\"_blank\">Instances MOVEit Cloud<\/a> ont \u00e9t\u00e9 enti\u00e8rement patch\u00e9s.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/La-nouvelle-souche-Linux-Ransomware-BlackSuit-presente-des-similitudes-frappantes.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Huntress a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.progress.com\/security\/moveit-transfer-and-moveit-cloud-vulnerability\" target=\"_blank\">cr\u00e9dit\u00e9<\/a> avec la d\u00e9couverte et le signalement des vuln\u00e9rabilit\u00e9s dans le cadre d&#8217;une revue de code.  Progress Software a d\u00e9clar\u00e9 qu&#8217;il n&#8217;avait pas observ\u00e9 d&#8217;indications selon lesquelles les failles nouvellement d\u00e9couvertes seraient exploit\u00e9es dans la nature.<\/p>\n<p>Le d\u00e9veloppement intervient alors que la vuln\u00e9rabilit\u00e9 MOVEit Transfer (CVE-2023-34362) signal\u00e9e pr\u00e9c\u00e9demment a fait l&#8217;objet d&#8217;une forte exploitation pour d\u00e9poser des shells Web sur des syst\u00e8mes cibl\u00e9s.<\/p>\n<p>L&#8217;activit\u00e9 a \u00e9t\u00e9 attribu\u00e9e au c\u00e9l\u00e8bre gang de ran\u00e7ongiciels Cl0p, qui a fait ses preuves dans l&#8217;orchestration de campagnes de vol de donn\u00e9es et l&#8217;exploitation de bogues du jour z\u00e9ro dans diverses plates-formes de transfert de fichiers g\u00e9r\u00e9es depuis d\u00e9cembre 2020.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>La soci\u00e9t\u00e9 d&#8217;enqu\u00eate et de conseil en gestion des risques Kroll a \u00e9galement trouv\u00e9 des preuves que le gang de la cybercriminalit\u00e9 avait exp\u00e9riment\u00e9 des moyens d&#8217;exploiter CVE-2023-34362 d\u00e8s juillet 2021, ainsi que des m\u00e9thodes pour extraire des donn\u00e9es de serveurs MOVEit compromis depuis au moins avril 2022. .<\/p>\n<p>Une grande partie de l&#8217;activit\u00e9 de reconnaissance et de test malveillante en juillet 2021 aurait \u00e9t\u00e9 de nature manuelle, avant de passer \u00e0 un m\u00e9canisme automatis\u00e9 en avril 2022 pour sonder plusieurs organisations et collecter des informations.<\/p>\n<p>&#8220;Il semble que les acteurs de la menace Clop aient termin\u00e9 l&#8217;exploit MOVEit Transfer au moment de l&#8217;\u00e9v\u00e9nement GoAnywhere et aient choisi d&#8217;ex\u00e9cuter les attaques de mani\u00e8re s\u00e9quentielle plut\u00f4t qu&#8217;en parall\u00e8le&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  &#8220;Ces r\u00e9sultats mettent en \u00e9vidence la planification et la pr\u00e9paration importantes qui pr\u00e9c\u00e8dent probablement les \u00e9v\u00e9nements d&#8217;exploitation de masse.&#8221;<\/p>\n<p>Les acteurs de la Cl0p ont \u00e9galement adress\u00e9 un avis d&#8217;extorsion aux entreprises concern\u00e9es, les exhortant \u00e0 contacter le groupe d&#8217;ici le 14 juin 2023, sous peine de faire publier leurs informations vol\u00e9es sur le site de fuite de donn\u00e9es.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/new-critical-moveit-transfer-sql.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 juin 2023\ue804Ravie Lakshmanan Progress Software, la soci\u00e9t\u00e9 \u00e0 l&#8217;origine de l&#8217;application MOVEit Transfer, a publi\u00e9 des correctifs pour r\u00e9soudre les toutes nouvelles vuln\u00e9rabilit\u00e9s d&#8217;injection SQL affectant la solution de transfert de fichiers qui pourraient permettre le vol d&#8217;informations sensibles. &#8220;Plusieurs vuln\u00e9rabilit\u00e9s d&#8217;injection SQL ont \u00e9t\u00e9 identifi\u00e9es dans l&#8217;application Web MOVEit Transfer qui pourraient permettre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":776711,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,19981,5729,4158,4165,4161,5857,64307,4157,4159,4171,4170,4167,617,4160,165873,120,4163,4162,4172,4169,8542,4244,4166,4164,12365],"class_list":["post-776710","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-corrigez","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvertes","tag-dinjection","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-maintenant","tag-mises-a-jour-de-la-cybersecurite","tag-moveit","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sql","tag-transfer","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/776710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=776710"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/776710\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/776711"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=776710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=776710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=776710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}