{"id":882516,"date":"2023-08-17T05:33:15","date_gmt":"2023-08-17T07:33:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cisa-ajoute-la-faille-citrix-sharefile-au-catalogue-kev-en-raison-dattaques-dans-la-nature\/"},"modified":"2023-08-17T05:33:18","modified_gmt":"2023-08-17T07:33:18","slug":"cisa-ajoute-la-faille-citrix-sharefile-au-catalogue-kev-en-raison-dattaques-dans-la-nature","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cisa-ajoute-la-faille-citrix-sharefile-au-catalogue-kev-en-raison-dattaques-dans-la-nature\/","title":{"rendered":"CISA ajoute la faille Citrix ShareFile au catalogue KEV en raison d&#8217;attaques dans la nature"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 ao\u00fbt 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 d&#8217;entreprise<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9 une faille de s\u00e9curit\u00e9 critique dans le contr\u00f4leur de zones de stockage Citrix ShareFile \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/08\/16\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">KEV<\/a>), bas\u00e9 sur des preuves d&#8217;exploitation active dans la nature.<\/p>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-24489\" target=\"_blank\">CVE-2023-24489<\/a> (score CVSS\u00a0: 9,8), la lacune a \u00e9t\u00e9 d\u00e9crite comme un bogue de contr\u00f4le d&#8217;acc\u00e8s inappropri\u00e9 qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait permettre \u00e0 un attaquant non authentifi\u00e9 de compromettre \u00e0 distance des instances vuln\u00e9rables.<\/p>\n<p>Le probl\u00e8me est enracin\u00e9 dans la gestion par ShareFile des op\u00e9rations cryptographiques, permettant aux adversaires de t\u00e9l\u00e9charger des fichiers arbitraires, entra\u00eenant l&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/08\/European-Bank-Customers-Targeted-in-SpyNote-Android-Trojan-Campaign.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 affecte toutes les versions actuellement prises en charge du contr\u00f4leur de zones de stockage ShareFile g\u00e9r\u00e9 par le client avant la version 5.11.24,&#8221; Citrix <a rel=\"nofollow noopener\" href=\"https:\/\/support.citrix.com\/article\/CTX559517\/sharefile-storagezones-controller-security-update-for-cve202324489\" target=\"_blank\">dit<\/a> dans un avis publi\u00e9 en juin.  Dylan Pindur d&#8217;Assetnote a \u00e9t\u00e9 cr\u00e9dit\u00e9 d&#8217;avoir d\u00e9couvert et signal\u00e9 le probl\u00e8me.<\/p>\n<p>Il convient de noter que les premiers signes d&#8217;exploitation de la vuln\u00e9rabilit\u00e9 sont apparus vers la fin juillet 2023.<\/p>\n<p>L&#8217;identit\u00e9 des acteurs de la menace \u00e0 l&#8217;origine des attaques est inconnue, bien que le gang de ran\u00e7ongiciels Cl0p se soit particuli\u00e8rement int\u00e9ress\u00e9 \u00e0 tirer parti des zero-days dans les solutions de transfert de fichiers g\u00e9r\u00e9es telles que Accellion FTA, SolarWinds Serv-U, GoAnywhere MFT et Progress MOVEit. Transfert ces derni\u00e8res ann\u00e9es.<\/p>\n<p>La soci\u00e9t\u00e9 de renseignement sur les menaces GreyNoise a d\u00e9clar\u00e9 avoir observ\u00e9 un pic important de tentatives d&#8217;exploitation ciblant la faille, avec jusqu&#8217;\u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/citrix-sharefile-rce-attempt?days=30\" target=\"_blank\">75 adresses IP uniques<\/a> enregistr\u00e9 le 15 ao\u00fbt 2023, seul.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;CVE-2023-24489 est un bogue cryptographique dans le contr\u00f4leur de zones de stockage de Citrix ShareFile, une application Web .NET fonctionnant sous IIS&#8221;, GreyNoise <a rel=\"nofollow noopener\" href=\"https:\/\/www.greynoise.io\/blog\/introducing-cve-2023-24489-a-critical-citrix-sharefile-rce-vulnerability\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;L&#8217;application utilise le cryptage AES avec le mode CBC et le rembourrage PKCS7, mais ne valide pas correctement les donn\u00e9es d\u00e9chiffr\u00e9es. Cet oubli permet aux attaquants de g\u00e9n\u00e9rer un rembourrage valide et d&#8217;ex\u00e9cuter leur attaque, conduisant \u00e0 un t\u00e9l\u00e9chargement de fichiers arbitraires non authentifi\u00e9s et \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance.&#8221;<\/p>\n<p>Les agences du Federal Civilian Executive Branch (FCEB) ont \u00e9t\u00e9 mandat\u00e9es pour appliquer les correctifs fournis par le fournisseur pour rem\u00e9dier \u00e0 la vuln\u00e9rabilit\u00e9 d&#8217;ici le 6 septembre 2023.<\/p>\n<p>Le d\u00e9veloppement intervient alors que des alarmes de s\u00e9curit\u00e9 ont \u00e9t\u00e9 d\u00e9clench\u00e9es concernant l&#8217;exploitation active de CVE-2023-3519, une vuln\u00e9rabilit\u00e9 critique affectant le produit NetScaler de Citrix, pour d\u00e9ployer des shells Web PHP sur des appliances compromises et obtenir un acc\u00e8s persistant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/cisa-adds-citrix-sharefile-flaw-to-kev.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 ao\u00fbt 2023\ue804THNVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 d&#8217;entreprise La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9 une faille de s\u00e9curit\u00e9 critique dans le contr\u00f4leur de zones de stockage Citrix ShareFile \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV), bas\u00e9 sur des preuves d&#8217;exploitation active dans la nature. Suivi comme CVE-2023-24489 (score CVSS\u00a0: 9,8), la lacune a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":882517,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12361,12364,4805,107138,4168,4158,4165,4161,429,5728,9048,67979,4157,4159,4171,4170,4167,4160,5853,4163,4162,253,4172,4169,199338,4166,4164],"class_list":["post-882516","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ajoute","tag-catalogue","tag-cisa","tag-citrix","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dattaques","tag-faille","tag-kev","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nature","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-raison","tag-securite-informatique","tag-securite-internet","tag-sharefile","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/882516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=882516"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/882516\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/882517"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=882516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=882516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=882516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}