{"id":845336,"date":"2023-07-24T12:28:53","date_gmt":"2023-07-24T14:28:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-zero-days-critiques-dans-les-programmes-dinstallation-windows-datera-exposent-les-utilisateurs-a-des-attaques-descalade-de-privileges\/"},"modified":"2023-07-24T12:28:56","modified_gmt":"2023-07-24T14:28:56","slug":"les-zero-days-critiques-dans-les-programmes-dinstallation-windows-datera-exposent-les-utilisateurs-a-des-attaques-descalade-de-privileges","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-zero-days-critiques-dans-les-programmes-dinstallation-windows-datera-exposent-les-utilisateurs-a-des-attaques-descalade-de-privileges\/","title":{"rendered":"Les zero-days critiques dans les programmes d&#8217;installation Windows d&#8217;Atera exposent les utilisateurs \u00e0 des attaques d&#8217;escalade de privil\u00e8ges"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 juillet 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 Windows \/ Zero-Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les vuln\u00e9rabilit\u00e9s zero-day dans les programmes d&#8217;installation Windows pour le logiciel de surveillance et de gestion \u00e0 distance Atera pourraient servir de tremplin pour lancer des attaques d&#8217;escalade de privil\u00e8ges.<\/p>\n<p>Les failles, d\u00e9couvertes par Mandiant le 28 f\u00e9vrier 2023, se sont vu attribuer les identifiants <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-26077\" target=\"_blank\">CVE-2023-26077<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-26078\" target=\"_blank\">CVE-2023-26078<\/a>avec les probl\u00e8mes r\u00e9solus dans les versions 1.8.3.7 et 1.8.4.9 publi\u00e9es par Atera le 17 avril 2023 et le 26 juin 2023, respectivement.<\/p>\n<p>&#8220;La possibilit\u00e9 de lancer une op\u00e9ration \u00e0 partir d&#8217;un contexte NT AUTHORITYSYSTEM peut pr\u00e9senter des risques de s\u00e9curit\u00e9 potentiels si elle n&#8217;est pas correctement g\u00e9r\u00e9e&#8221;, a d\u00e9clar\u00e9 Andrew Oliveau, chercheur en s\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/privileges-third-party-windows-installers\" target=\"_blank\">a dit<\/a>.  &#8220;Par exemple, mal configur\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/msi\/custom-actions\" target=\"_blank\">Actions personnalis\u00e9es<\/a> s&#8217;ex\u00e9cutant en tant que NT AUTHORITYSYSTEM peut \u00eatre exploit\u00e9 par des attaquants pour ex\u00e9cuter des attaques locales d&#8217;\u00e9l\u00e9vation de privil\u00e8ges.&#8221;<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>L&#8217;exploitation r\u00e9ussie de ces faiblesses pourrait ouvrir la voie \u00e0 l&#8217;ex\u00e9cution de code arbitraire avec des privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n<p>Les deux failles r\u00e9sident dans la fonctionnalit\u00e9 de r\u00e9paration du programme d&#8217;installation MSI, cr\u00e9ant potentiellement un sc\u00e9nario dans lequel les op\u00e9rations sont d\u00e9clench\u00e9es \u00e0 partir d&#8217;un contexte NT AUTHORITYSYSTEM m\u00eame si elles sont initi\u00e9es par un utilisateur standard.<\/p>\n<p>Selon la soci\u00e9t\u00e9 de renseignement sur les menaces appartenant \u00e0 Google, Atera Agent est susceptible d&#8217;une attaque locale d&#8217;escalade de privil\u00e8ges qui peut \u00eatre exploit\u00e9e via <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/abusing-dll-misconfigurations\" target=\"_blank\">Piratage de DLL<\/a> (CVE-2023-26077), qui pourrait ensuite \u00eatre abus\u00e9 pour obtenir une invite de commande en tant qu&#8217;utilisateur NT AUTHORITYSYSTEM.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/1690208932_475_Les-zero-days-critiques-dans-les-programmes-dinstallation-Windows-dAtera-exposent.jpg\" alt=\"Attaques d'escalade de privil\u00e8ges\" border=\"0\" data-original-height=\"467\" data-original-width=\"728\" title=\"Attaques d'escalade de privil\u00e8ges\"\/><\/div>\n<p>CVE-2023-26078, d&#8217;autre part, concerne &#8220;l&#8217;ex\u00e9cution de commandes syst\u00e8me qui d\u00e9clenchent l&#8217;h\u00f4te de la console Windows (conhost.exe) en tant que processus enfant&#8221;, ouvrant ainsi une &#8220;fen\u00eatre de commande qui, si elle est ex\u00e9cut\u00e9e avec des privil\u00e8ges \u00e9lev\u00e9s, peut \u00eatre exploit\u00e9e par un attaquant pour effectuer une attaque locale d&#8217;escalade de privil\u00e8ges&#8221;.<\/p>\n<p>&#8220;Les actions personnalis\u00e9es mal configur\u00e9es peuvent \u00eatre faciles \u00e0 identifier et \u00e0 exploiter, ce qui pose des risques de s\u00e9curit\u00e9 importants pour les organisations&#8221;, a d\u00e9clar\u00e9 Oliveau.  &#8220;Il est essentiel que les d\u00e9veloppeurs de logiciels examinent en profondeur leurs actions personnalis\u00e9es pour emp\u00eacher les attaquants de d\u00e9tourner les op\u00e9rations NT AUTHORITYSYSTEM d\u00e9clench\u00e9es par les r\u00e9parations MSI.&#8221;<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>La divulgation intervient alors que Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/analysis-of-attack-samples-exploiting-cve-2023-23397\/110202\/\" target=\"_blank\">hangar<\/a> plus de lumi\u00e8re sur une grave faille d&#8217;escalade de privil\u00e8ges d\u00e9sormais corrig\u00e9e dans Windows (CVE-2023-23397, score CVSS\u00a0: 9,8) qui a \u00e9t\u00e9 activement exploit\u00e9e dans la nature par des acteurs malveillants utilisant une t\u00e2che, un message ou un \u00e9v\u00e9nement de calendrier Outlook sp\u00e9cialement con\u00e7u.<\/p>\n<p>Alors que Microsoft a r\u00e9v\u00e9l\u00e9 pr\u00e9c\u00e9demment que des groupes d&#8217;\u00c9tats-nations russes avaient arm\u00e9 le bogue depuis avril 2022, les preuves recueillies par le fournisseur d&#8217;antivirus ont <a rel=\"nofollow noopener\" href=\"https:\/\/ti.qianxin.com\/blog\/articles\/Analysis-of-In-the-wild-Attack-Samples-Exploiting-Outlook-Privilege-Escalation-Vulnerability-(CVE-2023-23397)-EN\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> que des tentatives d&#8217;exploitation dans le monde r\u00e9el ont \u00e9t\u00e9 men\u00e9es par un attaquant inconnu ciblant des entit\u00e9s gouvernementales et d&#8217;infrastructures critiques en Jordanie, en Pologne, en Roumanie, en Turquie et en Ukraine un mois avant la divulgation publique.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/critical-zero-days-in-atera-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 juillet 2023\ue804THNS\u00e9curit\u00e9 Windows \/ Zero-Day Les vuln\u00e9rabilit\u00e9s zero-day dans les programmes d&#8217;installation Windows pour le logiciel de surveillance et de gestion \u00e0 distance Atera pourraient servir de tremplin pour lancer des attaques d&#8217;escalade de privil\u00e8ges. Les failles, d\u00e9couvertes par Mandiant le 28 f\u00e9vrier 2023, se sont vu attribuer les identifiants CVE-2023-26077 et CVE-2023-26078avec les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":845337,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,4168,5729,4158,4165,4161,429,175597,133,28044,32778,39576,4157,4159,4171,4170,65,4167,4160,4163,4162,53446,14974,4172,4169,7529,4166,4164,45020,40604],"class_list":["post-845336","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-comment-pirater","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-datera","tag-des","tag-descalade","tag-dinstallation","tag-exposent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-privileges","tag-programmes","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-windows","tag-zerodays"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=845336"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845336\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/845337"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=845336"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=845336"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=845336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}