{"id":846549,"date":"2023-07-25T06:23:47","date_gmt":"2023-07-25T08:23:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/ivanti-publie-un-correctif-urgent-pour-la-vulnerabilite-epmm-zero-day-sous-exploitation-active\/"},"modified":"2023-07-25T06:23:47","modified_gmt":"2023-07-25T08:23:47","slug":"ivanti-publie-un-correctif-urgent-pour-la-vulnerabilite-epmm-zero-day-sous-exploitation-active","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/ivanti-publie-un-correctif-urgent-pour-la-vulnerabilite-epmm-zero-day-sous-exploitation-active\/","title":{"rendered":"Ivanti publie un correctif urgent pour la vuln\u00e9rabilit\u00e9 EPMM Zero-Day sous exploitation active"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjdioaYk1905GJFiZg739pO4wiBj04dNDequtMrz-bnqH8eEaab8WtOJ4bguuf14-tFVPJPuxyX84vKH_7NIT2ISKzemko1NuqzDmqi9dWp35O4D8P6eaSZQSusxthUSxaycy6RLL2C9xqYSsc1kiAryHtcR9ciOFwAMVD6bTUA8gEezkCLQpmJ_fFCf4_T\/s728-e365\/ivanti.jpg\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/div>\n<p>Ivanti avertit les utilisateurs de mettre \u00e0 jour leur logiciel de gestion des appareils mobiles Endpoint Manager Mobile (EPMM) (anciennement MobileIron Core) vers la derni\u00e8re version qui corrige une vuln\u00e9rabilit\u00e9 zero-day activement exploit\u00e9e.<\/p>\n<p>Doubl\u00e9 <strong>CVE-2023-35078<\/strong>, le probl\u00e8me a \u00e9t\u00e9 d\u00e9crit comme une vuln\u00e9rabilit\u00e9 d&#8217;acc\u00e8s \u00e0 distance \u00e0 l&#8217;API non authentifi\u00e9e qui affecte les versions 11.4, 11.9 et 11.8 actuellement prises en charge, ainsi que les versions ant\u00e9rieures.  Il a la cote de gravit\u00e9 maximale de 10 sur l&#8217;\u00e9chelle CVSS.<\/p>\n<p>\u00ab Une vuln\u00e9rabilit\u00e9 de contournement d&#8217;authentification dans Ivanti EPMM permet \u00e0 des utilisateurs non autoris\u00e9s d&#8217;acc\u00e9der \u00e0 des fonctionnalit\u00e9s ou des ressources restreintes de l&#8217;application sans authentification appropri\u00e9e \u00bb, indique la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability\" target=\"_blank\">a dit<\/a> dans un avis laconique.<\/p>\n<p>&#8220;Si elle est exploit\u00e9e, cette vuln\u00e9rabilit\u00e9 permet \u00e0 un acteur distant non autoris\u00e9 (accessible \u00e0 Internet) d&#8217;acc\u00e9der potentiellement aux informations personnellement identifiables des utilisateurs et d&#8217;apporter des modifications limit\u00e9es au serveur.&#8221;<\/p>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a d\u00e9clar\u00e9 qu&#8217;un adversaire ayant acc\u00e8s aux chemins d&#8217;API pourrait les exploiter pour obtenir des informations personnellement identifiables (PII) telles que des noms, des num\u00e9ros de t\u00e9l\u00e9phone et d&#8217;autres d\u00e9tails d&#8217;appareils mobiles pour les utilisateurs d&#8217;un syst\u00e8me vuln\u00e9rable.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>&#8220;Un attaquant peut \u00e9galement apporter d&#8217;autres modifications \u00e0 la configuration, y compris la cr\u00e9ation d&#8217;un compte administratif EPMM qui peut apporter d&#8217;autres modifications \u00e0 un syst\u00e8me vuln\u00e9rable&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/07\/24\/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078\" target=\"_blank\">ajout\u00e9e<\/a>.<\/p>\n<p>La soci\u00e9t\u00e9 de logiciels informatiques bas\u00e9e dans l&#8217;Utah a en outre d\u00e9clar\u00e9 qu&#8217;elle \u00e9tait au courant de l&#8217;exploitation active du bogue contre un &#8220;nombre tr\u00e8s limit\u00e9 de clients&#8221;, mais n&#8217;a pas divulgu\u00e9 de d\u00e9tails suppl\u00e9mentaires sur la nature des attaques ou l&#8217;identit\u00e9 de l&#8217;acteur mena\u00e7ant derri\u00e8re elles.<\/p>\n<p>Des correctifs pour le probl\u00e8me ont \u00e9t\u00e9 mis \u00e0 disposition dans les versions 11.8.1.1, 11.9.1.1 et 11.10.0.2, <a rel=\"nofollow noopener\" href=\"https:\/\/cyberplace.social\/@GossiTheDog\/110769716667847266\" target=\"_blank\">selon<\/a> au chercheur en s\u00e9curit\u00e9 Kevin Beaumont.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/ivanti-releases-urgent-patch-for-epmm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ivanti avertit les utilisateurs de mettre \u00e0 jour leur logiciel de gestion des appareils mobiles Endpoint Manager Mobile (EPMM) (anciennement MobileIron Core) vers la derni\u00e8re version qui corrige une vuln\u00e9rabilit\u00e9 zero-day activement exploit\u00e9e. Doubl\u00e9 CVE-2023-35078, le probl\u00e8me a \u00e9t\u00e9 d\u00e9crit comme une vuln\u00e9rabilit\u00e9 d&#8217;acc\u00e8s \u00e0 distance \u00e0 l&#8217;API non authentifi\u00e9e qui affecte les versions 11.4, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,4168,32471,4158,4165,4161,175749,7929,175748,4157,4159,4171,4170,4167,4160,4163,4162,185,2212,4172,4169,367,4038,4166,3667,4164,35759],"class_list":["post-846549","post","type-post","status-publish","format-standard","hentry","category-technologie","tag-active","tag-comment-pirater","tag-correctif","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-epmm","tag-exploitation","tag-ivanti","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-sous","tag-urgent","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/846549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=846549"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/846549\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=846549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=846549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=846549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}