{"id":91789,"date":"2022-04-15T12:02:35","date_gmt":"2022-04-15T14:02:35","guid":{"rendered":"https:\/\/teknomers.com\/fr\/jekyllbot-5-failles-permettent-aux-attaquants-de-prendre-le-controle-des-robots-de-lhopital-aethon-tug\/"},"modified":"2022-04-15T12:02:43","modified_gmt":"2022-04-15T14:02:43","slug":"jekyllbot-5-failles-permettent-aux-attaquants-de-prendre-le-controle-des-robots-de-lhopital-aethon-tug","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/jekyllbot-5-failles-permettent-aux-attaquants-de-prendre-le-controle-des-robots-de-lhopital-aethon-tug\/","title":{"rendered":"JekyllBot\u00a0: 5 failles permettent aux attaquants de prendre le contr\u00f4le des robots de l&#8217;h\u00f4pital Aethon TUG"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Jusqu&#8217;\u00e0 cinq vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ont \u00e9t\u00e9 corrig\u00e9es dans les robots hospitaliers Aethon Tug qui pourraient permettre \u00e0 des attaquants distants de prendre le contr\u00f4le des appareils et d&#8217;interf\u00e9rer avec la distribution en temps opportun des m\u00e9dicaments et des \u00e9chantillons de laboratoire.<\/p>\n<p>&#8220;L&#8217;exploitation r\u00e9ussie de ces vuln\u00e9rabilit\u00e9s pourrait entra\u00eener une condition de d\u00e9ni de service, permettre un contr\u00f4le total des fonctions du robot ou exposer des informations sensibles&#8221;, a d\u00e9clar\u00e9 l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA). <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-102-05\" target=\"_blank\">mentionn\u00e9<\/a> dans un avis publi\u00e9 cette semaine.<\/p>\n<p>Les robots mobiles autonomes intelligents Aethon TUG sont utilis\u00e9s dans les h\u00f4pitaux du monde entier pour livrer des m\u00e9dicaments, transporter des fournitures cliniques et naviguer de mani\u00e8re ind\u00e9pendante pour effectuer diff\u00e9rentes t\u00e2ches telles que le nettoyage des sols et la collecte des plateaux repas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>collectivement surnomm\u00e9 &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.cynerio.com\/jekyllbot-5-command-center\" target=\"_blank\"><strong>JekyllBot\u00a0: 5<\/strong><\/a>&#8221; par Cynerio, les failles r\u00e9sident dans le composant TUG Homebase Server, permettant effectivement aux attaquants d&#8217;emp\u00eacher la livraison de m\u00e9dicaments, de surveiller les patients, le personnel et les int\u00e9rieurs de l&#8217;h\u00f4pital gr\u00e2ce \u00e0 sa cam\u00e9ra int\u00e9gr\u00e9e, et d&#8217;acc\u00e9der \u00e0 des informations confidentielles.<\/p>\n<p>Pire encore, un adversaire pourrait militariser les faiblesses pour d\u00e9tourner des sessions d&#8217;utilisateurs administratifs l\u00e9gitimes dans le portail en ligne des robots et injecter des logiciels malveillants pour propager de nouvelles attaques dans les \u00e9tablissements de sant\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650031355_90_JekyllBot-5-failles-permettent-aux-attaquants-de-prendre-le-controle.jpg\" \/><\/div>\n<p>L&#8217;exploitation des failles aurait pu donner &#8220;aux attaquants un point d&#8217;acc\u00e8s pour se d\u00e9placer lat\u00e9ralement \u00e0 travers les r\u00e9seaux hospitaliers, effectuer une reconnaissance et \u00e9ventuellement mener des attaques de ransomware, des violations et d&#8217;autres menaces&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 IdO des soins de sant\u00e9.<\/p>\n<p>La liste des lacunes, qui ont \u00e9t\u00e9 d\u00e9couvertes \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re lors d&#8217;un audit pour le compte d&#8217;un client fournisseur de soins de sant\u00e9, est ci-dessous &#8211;<\/p>\n<ul>\n<li><strong>CVE-2022-1070<\/strong> (score CVSS : 9,8) &#8211; Un attaquant non authentifi\u00e9 peut se connecter au websocket TUG Home Base Server pour prendre le contr\u00f4le des robots TUG.<\/li>\n<li><strong>CVE-2022-1066<\/strong> (score CVSS : 8,2) &#8211; Un attaquant non authentifi\u00e9 peut arbitrairement ajouter de nouveaux utilisateurs avec des privil\u00e8ges administratifs et supprimer ou modifier des utilisateurs existants.<\/li>\n<li><strong>CVE-2022-26423<\/strong> (Score CVSS\u00a0: 8,2) &#8211; Un attaquant non authentifi\u00e9 peut acc\u00e9der librement aux identifiants utilisateur hach\u00e9s.<\/li>\n<li><strong>CVE-2022-27494<\/strong> (Score CVSS\u00a0: 7,6) &#8211; L&#8217;onglet &#8220;Rapports&#8221; de la console de gestion de flotte est vuln\u00e9rable aux attaques de script intersite stock\u00e9es lorsque de nouveaux rapports sont cr\u00e9\u00e9s ou modifi\u00e9s.<\/li>\n<li><strong>CVE-2022-1059<\/strong> (Score CVSS\u00a0: 7,6) &#8211; L&#8217;onglet &#8220;Charger&#8221; de la console de gestion de flotte est vuln\u00e9rable aux attaques de script intersite r\u00e9fl\u00e9chies.<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Ces vuln\u00e9rabilit\u00e9s zero-day n\u00e9cessitaient un tr\u00e8s faible ensemble de comp\u00e9tences pour l&#8217;exploitation, aucun privil\u00e8ge sp\u00e9cial et aucune interaction de l&#8217;utilisateur pour \u00eatre exploit\u00e9es avec succ\u00e8s lors d&#8217;une attaque&#8221;, a d\u00e9clar\u00e9 Asher Brass de Cynerio.<\/p>\n<p>&#8220;Si les attaquants \u00e9taient capables d&#8217;exploiter JekyllBot:5, ils auraient pu prendre compl\u00e8tement le contr\u00f4le du syst\u00e8me, avoir acc\u00e8s aux flux de cam\u00e9ras et aux donn\u00e9es de l&#8217;appareil en temps r\u00e9el, et semer le chaos et la destruction dans les h\u00f4pitaux utilisant les robots.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-jekyllbot5-flaws-let-attackers-take.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jusqu&#8217;\u00e0 cinq vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ont \u00e9t\u00e9 corrig\u00e9es dans les robots hospitaliers Aethon Tug qui pourraient permettre \u00e0 des attaquants distants de prendre le contr\u00f4le des appareils et d&#8217;interf\u00e9rer avec la distribution en temps opportun des m\u00e9dicaments et des \u00e9chantillons de laboratoire. &#8220;L&#8217;exploitation r\u00e9ussie de ces vuln\u00e9rabilit\u00e9s pourrait entra\u00eener une condition de d\u00e9ni de service, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":91790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[50062,11865,507,4168,3976,4158,4165,4161,133,4806,50061,4157,4159,4171,4170,4843,4167,4160,4163,4162,25572,3086,16264,4172,4169,50063,4166,4164],"class_list":["post-91789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aethon","tag-attaquants","tag-aux","tag-comment-pirater","tag-controle","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-failles","tag-jekyllbot","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lhopital","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettent","tag-prendre","tag-robots","tag-securite-informatique","tag-securite-internet","tag-tug","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/91789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=91789"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/91789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/91790"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=91789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=91789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=91789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}