{"id":839994,"date":"2023-07-20T18:47:43","date_gmt":"2023-07-20T20:47:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-failles-critiques-du-logiciel-ami-megarac-bmc-exposent-les-serveurs-aux-attaques-a-distance\/"},"modified":"2023-07-20T18:47:47","modified_gmt":"2023-07-20T20:47:47","slug":"les-failles-critiques-du-logiciel-ami-megarac-bmc-exposent-les-serveurs-aux-attaques-a-distance","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-failles-critiques-du-logiciel-ami-megarac-bmc-exposent-les-serveurs-aux-attaques-a-distance\/","title":{"rendered":"Les failles critiques du logiciel AMI MegaRAC BMC exposent les serveurs aux attaques \u00e0 distance"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mat\u00e9rielle \/ SysAdmin<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Deux autres failles de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans le logiciel AMI MegaRAC Baseboard Management Controller (BMC) qui, si elles sont exploit\u00e9es avec succ\u00e8s, pourraient permettre aux acteurs de la menace de r\u00e9quisitionner \u00e0 distance des serveurs vuln\u00e9rables et de d\u00e9ployer des logiciels malveillants.<\/p>\n<p>&#8220;Ces nouvelles vuln\u00e9rabilit\u00e9s varient en gravit\u00e9 de \u00e9lev\u00e9e \u00e0 critique, y compris l&#8217;ex\u00e9cution de code \u00e0 distance non authentifi\u00e9 et l&#8217;acc\u00e8s non autoris\u00e9 \u00e0 un appareil avec des autorisations de superutilisateur&#8221;, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Eclypsium Vlad Babkin et Scott Scheferman dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/research\/bmcc-lights-out-forever\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Ils peuvent \u00eatre exploit\u00e9s par des attaquants distants ayant acc\u00e8s aux interfaces de gestion \u00e0 distance de Redfish, ou \u00e0 partir d&#8217;un syst\u00e8me d&#8217;exploitation h\u00f4te compromis.&#8221;<\/p>\n<p>Pour aggraver les choses, les lacunes pourraient \u00e9galement \u00eatre militaris\u00e9es pour supprimer les implants de micrologiciels persistants qui sont immunis\u00e9s contre les r\u00e9installations du syst\u00e8me d&#8217;exploitation et les remplacements de disque dur, les composants de la carte m\u00e8re en brique, causer des dommages physiques par des attaques excessives et induire des boucles de red\u00e9marrage ind\u00e9finies.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>&#8220;Alors que les attaquants se concentrent sur les syst\u00e8mes d&#8217;exploitation orient\u00e9s utilisateur vers le code int\u00e9gr\u00e9 de niveau inf\u00e9rieur sur lequel repose la confiance mat\u00e9rielle et informatique, le compromis devient plus difficile \u00e0 d\u00e9tecter et exponentiellement plus complexe \u00e0 corriger&#8221;, ont soulign\u00e9 les chercheurs.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s sont les derniers ajouts \u00e0 un ensemble de bogues affectant les BMC AMI MegaRAC qui ont \u00e9t\u00e9 nomm\u00e9s de mani\u00e8re cumulative <strong>BMC&#038;C<\/strong>dont certains ont \u00e9t\u00e9 divulgu\u00e9s par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 du micrologiciel en d\u00e9cembre 2022 (CVE-2022-40259, CVE-2022-40242 et CVE-2022-2827) et f\u00e9vrier 2023 (CVE-2022-26872 et CVE-2022-40258).<\/p>\n<p>La liste des nouveaux d\u00e9fauts est la suivante &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-34329\" target=\"_blank\"><strong>CVE-2023-34329<\/strong><\/a>  (Score CVSS : 9,9) &#8211; Contournement de l&#8217;authentification via l&#8217;usurpation d&#8217;en-t\u00eate HTTP<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-34330\" target=\"_blank\"><strong>CVE-2023-34330<\/strong><\/a>  (score CVSS : 6,7) &#8211; Injection de code via l&#8217;interface d&#8217;extension dynamique Redfish<\/li>\n<\/ul>\n<p>Lorsqu&#8217;ils sont encha\u00een\u00e9s, les deux bogues portent un score de gravit\u00e9 combin\u00e9 de 10,0, permettant \u00e0 un adversaire de contourner l&#8217;authentification Redfish et d&#8217;ex\u00e9cuter \u00e0 distance du code arbitraire sur la puce BMC avec les privil\u00e8ges les plus \u00e9lev\u00e9s.  De plus, les failles susmentionn\u00e9es pourraient \u00eatre combin\u00e9es avec CVE-2022-40258 pour d\u00e9chiffrer les mots de passe des comptes administrateur sur la puce BMC.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>Il convient de souligner qu&#8217;une attaque de cette nature pourrait entra\u00eener l&#8217;installation de logiciels malveillants qui pourraient \u00eatre utilis\u00e9s pour mener un cyberespionnage \u00e0 long terme tout en volant sous le radar des logiciels de s\u00e9curit\u00e9, sans parler d&#8217;effectuer des mouvements lat\u00e9raux et m\u00eame de d\u00e9truire le CPU par des techniques de falsification de la gestion de l&#8217;alimentation comme <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2301.05538\" target=\"_blank\">PMFault<\/a>.<\/p>\n<p>&#8220;Ces vuln\u00e9rabilit\u00e9s repr\u00e9sentent un risque majeur pour la cha\u00eene d&#8217;approvisionnement technologique qui sous-tend le cloud computing&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;En bref, les vuln\u00e9rabilit\u00e9s d&#8217;un fournisseur de composants affectent de nombreux fournisseurs de mat\u00e9riel, qui \u00e0 leur tour peuvent \u00eatre transmises \u00e0 de nombreux services cloud.&#8221;<\/p>\n<p>&#8220;En tant que telles, ces vuln\u00e9rabilit\u00e9s peuvent pr\u00e9senter un risque pour les serveurs et le mat\u00e9riel qu&#8217;une organisation poss\u00e8de directement ainsi que pour le mat\u00e9riel qui prend en charge les services cloud qu&#8217;elle utilise.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/critical-flaws-in-ami-megarac-bmc.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juil. 2023\ue804THNS\u00e9curit\u00e9 mat\u00e9rielle \/ SysAdmin Deux autres failles de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans le logiciel AMI MegaRAC Baseboard Management Controller (BMC) qui, si elles sont exploit\u00e9es avec succ\u00e8s, pourraient permettre aux acteurs de la menace de r\u00e9quisitionner \u00e0 distance des serveurs vuln\u00e9rables et de d\u00e9ployer des logiciels malveillants. &#8220;Ces nouvelles vuln\u00e9rabilit\u00e9s varient en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":839995,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[168,8074,507,70412,4168,5729,4158,4165,4161,2526,39576,4806,4157,4159,4171,4170,65,6816,4167,142760,4160,4163,4162,4172,4169,8541,4166,4164],"class_list":["post-839994","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ami","tag-attaques","tag-aux","tag-bmc","tag-comment-pirater","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-distance","tag-exposent","tag-failles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-megarac","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/839994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=839994"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/839994\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/839995"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=839994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=839994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=839994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}