{"id":840171,"date":"2023-07-20T21:20:41","date_gmt":"2023-07-20T23:20:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/loutil-de-conference-web-apache-openmeetings-expose-a-des-vulnerabilites-critiques\/"},"modified":"2023-07-20T21:20:44","modified_gmt":"2023-07-20T23:20:44","slug":"loutil-de-conference-web-apache-openmeetings-expose-a-des-vulnerabilites-critiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/loutil-de-conference-web-apache-openmeetings-expose-a-des-vulnerabilites-critiques\/","title":{"rendered":"L&#8217;outil de conf\u00e9rence Web Apache OpenMeetings expos\u00e9 \u00e0 des vuln\u00e9rabilit\u00e9s critiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 logicielle<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Plusieurs failles de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans Apache OpenMeetings, une solution de conf\u00e9rence Web, qui pourraient \u00eatre potentiellement exploit\u00e9es par des acteurs malveillants pour prendre le contr\u00f4le des comptes administrateur et ex\u00e9cuter du code malveillant sur des serveurs sensibles.<\/p>\n<p>&#8220;Les attaquants peuvent amener l&#8217;application dans un \u00e9tat inattendu, ce qui leur permet de prendre le contr\u00f4le de n&#8217;importe quel compte utilisateur, y compris le compte administrateur&#8221;, a d\u00e9clar\u00e9 Stefan Schiller, chercheur en vuln\u00e9rabilit\u00e9 Sonar. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonarsource.com\/blog\/a-twist-in-the-code-openmeetings-vulnerabilities-through-unexpected-application-state\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Les privil\u00e8ges d&#8217;administrateur acquis peuvent en outre \u00eatre exploit\u00e9s pour exploiter une autre vuln\u00e9rabilit\u00e9 permettant aux attaquants d&#8217;ex\u00e9cuter du code arbitraire sur le serveur Apache OpenMeetings.&#8221;<\/p>\n<p>Suite \u00e0 la divulgation responsable du 20 mars 2023, les vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es avec la publication de <a rel=\"nofollow noopener\" href=\"https:\/\/downloads.apache.org\/openmeetings\/7.1.0\/CHANGELOG.md\" target=\"_blank\">R\u00e9unions ouvertes version 7.1.0<\/a> qui a \u00e9t\u00e9 publi\u00e9 le 9 mai 2023. La liste des trois d\u00e9fauts est la suivante &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28936\" target=\"_blank\"><strong>CVE-2023-28936<\/strong><\/a>  (Score CVSS : 5,3) &#8211; V\u00e9rification insuffisante du hash d&#8217;invitation<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29032\" target=\"_blank\"><strong>CVE-2023-29032<\/strong><\/a>  (Score CVSS : 8,1) &#8211; Un contournement d&#8217;authentification qui conduit \u00e0 un acc\u00e8s illimit\u00e9 via le hachage d&#8217;invitation<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29246\" target=\"_blank\"><strong>CVE-2023-29246<\/strong><\/a>  (score CVSS : 7,2) &#8211; Une injection d&#8217;octet NULL (%00) qui permet \u00e0 un attaquant avec des privil\u00e8ges d&#8217;administrateur d&#8217;obtenir l&#8217;ex\u00e9cution de code<\/li>\n<\/ul>\n<p>Les invitations aux r\u00e9unions cr\u00e9\u00e9es \u00e0 l&#8217;aide d&#8217;OpenMeetings ne sont pas seulement li\u00e9es \u00e0 une salle et \u00e0 un utilisateur sp\u00e9cifiques, mais sont \u00e9galement accompagn\u00e9es d&#8217;un hachage unique utilis\u00e9 par l&#8217;application pour r\u00e9cup\u00e9rer les d\u00e9tails associ\u00e9s \u00e0 l&#8217;invitation.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>Les deux premiers d\u00e9fauts, en un mot, ont \u00e0 voir avec une faible comparaison de hachage entre le hachage fourni par l&#8217;utilisateur et ce qui est pr\u00e9sent dans la base de donn\u00e9es et une bizarrerie qui permet la cr\u00e9ation d&#8217;une invitation \u00e0 une salle sans qu&#8217;une salle lui soit attribu\u00e9e, conduisant \u00e0 un sc\u00e9nario o\u00f9 une invitation existe sans salle qui lui est attach\u00e9e.<\/p>\n<p>Un acteur malveillant pourrait exploiter ces lacunes pour cr\u00e9er un \u00e9v\u00e9nement et rejoindre la salle correspondante, puis le suivre en supprimant l&#8217;\u00e9v\u00e9nement, auquel cas une invitation est cr\u00e9\u00e9e pour l&#8217;utilisateur administrateur dans la salle inexistante.  \u00c0 l&#8217;\u00e9tape suivante, le bogue de comparaison de hachage faible pourrait \u00eatre exploit\u00e9 pour \u00e9num\u00e9rer l&#8217;invitation envoy\u00e9e et l&#8217;utiliser en fournissant une entr\u00e9e de hachage g\u00e9n\u00e9rique.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/Loutil-de-conference-Web-Apache-OpenMeetings-expose-a-des-vulnerabilites.png\" alt=\"Apache OpenMeetings\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Apache OpenMeetings\"\/><\/div>\n<p>&#8220;Bien que la salle soit \u00e9galement supprim\u00e9e lorsque son \u00e9v\u00e9nement associ\u00e9 est supprim\u00e9, la pr\u00e9sence de l&#8217;attaquant dans la salle en fait une salle zombie&#8221;, a expliqu\u00e9 Schiller.  &#8220;Bien qu&#8217;une erreur soit g\u00e9n\u00e9r\u00e9e lors de l&#8217;utilisation du hachage pour une telle invitation, une session Web valide pour l&#8217;invit\u00e9 avec toutes les autorisations de cet utilisateur est cr\u00e9\u00e9e.&#8221;<\/p>\n<p><iframe loading=\"lazy\" title=\"Demonstration of OpenMeetings vulnerabilities on a test instance\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/vtLd7OL6qMY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>En d&#8217;autres termes, la salle zombie pourrait permettre \u00e0 l&#8217;attaquant d&#8217;acqu\u00e9rir des privil\u00e8ges d&#8217;administrateur et d&#8217;apporter des modifications \u00e0 l&#8217;instance OpenMeetings, notamment en ajoutant et en supprimant des utilisateurs et des groupes, en modifiant les param\u00e8tres de la salle et en mettant fin aux sessions des utilisateurs connect\u00e9s.<\/p>\n<p>Sonar a d\u00e9clar\u00e9 avoir \u00e9galement identifi\u00e9 une troisi\u00e8me vuln\u00e9rabilit\u00e9 enracin\u00e9e dans une fonctionnalit\u00e9 qui permet \u00e0 un administrateur de configurer le chemin des ex\u00e9cutables li\u00e9s \u00e0 ImageMagick, un logiciel open source utilis\u00e9 pour \u00e9diter et traiter des images.  Cela permet \u00e0 un attaquant avec des privil\u00e8ges d&#8217;administrateur d&#8217;obtenir l&#8217;ex\u00e9cution de code en changeant le chemin ImageMagic en &#8220;\/bin\/sh%00x&#8221; et en d\u00e9clenchant des commandes shell arbitraires.<\/p>\n<p>&#8220;Lorsque vous t\u00e9l\u00e9chargez maintenant une fausse image contenant un en-t\u00eate d&#8217;image valide suivi de commandes shell arbitraires, la conversion g\u00e9n\u00e8re \/bin\/sh avec le premier argument \u00e9tant la fausse image, ex\u00e9cutant efficacement toutes les commandes qu&#8217;elle contient&#8221;, a d\u00e9clar\u00e9 Schiller.<\/p>\n<p>&#8220;En combinaison avec la prise de contr\u00f4le de compte, cette vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant auto-enregistr\u00e9 d&#8217;obtenir l&#8217;ex\u00e9cution de code \u00e0 distance sur le serveur sous-jacent.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/apache-openmeetings-web-conferencing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juil. 2023\ue804THNVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 logicielle Plusieurs failles de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans Apache OpenMeetings, une solution de conf\u00e9rence Web, qui pourraient \u00eatre potentiellement exploit\u00e9es par des acteurs malveillants pour prendre le contr\u00f4le des comptes administrateur et ex\u00e9cuter du code malveillant sur des serveurs sensibles. &#8220;Les attaquants peuvent amener l&#8217;application dans un \u00e9tat inattendu, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":840173,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[43333,4168,1387,5729,4158,4165,4161,133,16209,4157,4159,4171,4170,4167,5665,4160,4163,4162,174953,4172,4169,4166,4164,12365,2784],"class_list":["post-840171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apache","tag-comment-pirater","tag-conference","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-expose","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-loutil","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-openmeetings","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/840171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=840171"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/840171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/840173"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=840171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=840171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=840171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}