{"id":974917,"date":"2023-10-17T20:08:40","date_gmt":"2023-10-17T22:08:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-experts-mettent-en-garde-contre-de-graves-failles-affectant-les-routeurs-milesight-et-les-serveurs-titan-sftp\/"},"modified":"2023-10-17T20:08:45","modified_gmt":"2023-10-17T22:08:45","slug":"les-experts-mettent-en-garde-contre-de-graves-failles-affectant-les-routeurs-milesight-et-les-serveurs-titan-sftp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-experts-mettent-en-garde-contre-de-graves-failles-affectant-les-routeurs-milesight-et-les-serveurs-titan-sftp\/","title":{"rendered":"Les experts mettent en garde contre de graves failles affectant les routeurs Milesight et les serveurs Titan SFTP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des donn\u00e9es \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Les-experts-mettent-en-garde-contre-de-graves-failles-affectant.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une faille de gravit\u00e9 impactant les routeurs cellulaires industriels de <b>Vue kilom\u00e9trique <\/b>pourrait avoir \u00e9t\u00e9 activement exploit\u00e9 dans des attaques r\u00e9elles, r\u00e9v\u00e8lent de nouvelles d\u00e9couvertes de VulnCheck.<\/p>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-43261\" target=\"_blank\">CVE-2023-43261<\/a> (score CVSS : 7,5), la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9crite comme un cas de divulgation d&#8217;informations affectant les routeurs UR5X, UR32L, UR32, UR35 et UR41 ant\u00e9rieurs \u00e0 la version 35.3.0.7, qui pourrait \u00e9galement permettre aux attaquants d&#8217;acc\u00e9der \u00e0 des journaux tels que httpd.log. comme d\u2019autres informations d\u2019identification sensibles.<\/p>\n<p>En cons\u00e9quence, cela pourrait permettre \u00e0 des attaquants distants et non authentifi\u00e9s d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 l&#8217;interface Web, rendant ainsi possible la configuration de serveurs VPN et m\u00eame la suppression des protections par pare-feu.<\/p>\n<p>&#8220;Ce <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/win3zz\/CVE-2023-43261\" target=\"_blank\">vuln\u00e9rabilit\u00e9<\/a> devient encore plus grave car certains routeurs permettent l&#8217;envoi et la r\u00e9ception de messages SMS&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Bipin Jitiya, qui a d\u00e9couvert le probl\u00e8me. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@win3zz\/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf\" target=\"_blank\">dit<\/a> plus t\u00f4t ce mois-ci.  &#8220;Un attaquant pourrait exploiter cette fonctionnalit\u00e9 pour mener des activit\u00e9s frauduleuses, causant potentiellement un pr\u00e9judice financier au propri\u00e9taire du routeur.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/BunnyLoader-une-nouvelle-menace-de-type-Malware-as-a-Service-emerge-dans-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Aujourd&#8217;hui, selon Jacob Baines de VulnCheck, il existe des preuves que la faille pourrait avoir \u00e9t\u00e9 exploit\u00e9e \u00e0 petite \u00e9chelle dans la nature.<\/p>\n<p>&#8220;Nous avons observ\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.shodan.io\/host\/5.61.39.232\" target=\"_blank\">5.61.39[.]232<\/a> tentant de se connecter \u00e0 six syst\u00e8mes le 2 octobre 2023&#8243;, Baines <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/real-world-cve-2023-43261\" target=\"_blank\">dit<\/a>.  &#8220;Les adresses IP des syst\u00e8mes concern\u00e9s sont g\u00e9olocalis\u00e9es en France, en Lituanie et en Norv\u00e8ge. Elles ne semblent pas li\u00e9es et utilisent toutes des informations d&#8217;identification diff\u00e9rentes, qui ne sont pas celles par d\u00e9faut.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697580519_402_Les-experts-mettent-en-garde-contre-de-graves-failles-affectant.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697580519_402_Les-experts-mettent-en-garde-contre-de-graves-failles-affectant.jpg\" alt=\"Routeurs Milesight et serveurs Titan SFTP\" border=\"0\" data-original-height=\"305\" data-original-width=\"728\" title=\"Routeurs Milesight et serveurs Titan SFTP\"\/><\/a><\/div>\n<p>Sur quatre des six machines, l\u2019auteur de la menace s\u2019est authentifi\u00e9 avec succ\u00e8s d\u00e8s la premi\u00e8re tentative.  Sur le cinqui\u00e8me syst\u00e8me, la connexion a r\u00e9ussi la deuxi\u00e8me fois et sur le sixi\u00e8me, l&#8217;authentification a abouti \u00e0 un \u00e9chec.<\/p>\n<p>Les informations d&#8217;identification utilis\u00e9es pour mener \u00e0 bien l&#8217;attaque ont \u00e9t\u00e9 extraites du httpd.log, faisant allusion \u00e0 la militarisation du CVE-2023-43261.  Il n&#8217;y a aucune preuve d&#8217;autres actions malveillantes, bien qu&#8217;il semble que l&#8217;acteur inconnu ait v\u00e9rifi\u00e9 les param\u00e8tres et les pages d&#8217;\u00e9tat.<\/p>\n<p>Selon VulnCheck, bien qu&#8217;il existe environ 5 500 routeurs Milesight expos\u00e9s \u00e0 Internet, seulement 5 % environ ex\u00e9cutent des versions de micrologiciel vuln\u00e9rables et sont donc sensibles \u00e0 la faille.<\/p>\n<p>&#8220;Si vous disposez d&#8217;un routeur cellulaire industriel Milesight, il est probablement sage de supposer que toutes les informations d&#8217;identification du syst\u00e8me ont \u00e9t\u00e9 compromises et d&#8217;en g\u00e9n\u00e9rer simplement de nouvelles, et de vous assurer qu&#8217;aucune interface n&#8217;est accessible via Internet&#8221;, a d\u00e9clar\u00e9 Baines.<\/p>\n<h3>Six failles d\u00e9couvertes dans les serveurs Titan MFT et Titan SFTP<\/h3>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697580519_90_Les-experts-mettent-en-garde-contre-de-graves-failles-affectant.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697580519_90_Les-experts-mettent-en-garde-contre-de-graves-failles-affectant.jpg\" alt=\"Routeurs Milesight et serveurs Titan SFTP\" border=\"0\" data-original-height=\"165\" data-original-width=\"728\" title=\"Routeurs Milesight et serveurs Titan SFTP\"\/><\/a><\/div>\n<p>La divulgation intervient alors que Rapid7 a d\u00e9taill\u00e9 plusieurs failles de s\u00e9curit\u00e9 dans les serveurs Titan MFT et Titan SFTP de South River Technologies qui, si elles \u00e9taient exploit\u00e9es, pourraient permettre un acc\u00e8s superutilisateur \u00e0 distance aux h\u00f4tes concern\u00e9s.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La liste des vuln\u00e9rabilit\u00e9s est la suivante &#8211;<\/p>\n<ul>\n<li><strong>CVE-2023-45685<\/strong> &#8211; Ex\u00e9cution de code \u00e0 distance authentifi\u00e9 via &#8220;Zip Slip&#8221;<\/li>\n<li><strong>CVE-2023-45686<\/strong> &#8211; Ex\u00e9cution de code \u00e0 distance authentifi\u00e9 via WebDAV Path Traversal<\/li>\n<li><strong>CVE-2023-45687<\/strong> &#8211; Correction de session sur le serveur d&#8217;administration distant<\/li>\n<li><strong>CVE-2023-45688<\/strong> &#8211; Divulgation d&#8217;informations via Path Traversal sur FTP<\/li>\n<li><strong>CVE-2023-45689<\/strong> &#8211; Divulgation d&#8217;informations via Path Traversal dans l&#8217;interface d&#8217;administration<\/li>\n<li><strong>CVE-2023-45690<\/strong> &#8211; Fuite d&#8217;informations via une base de donn\u00e9es lisible dans le monde entier + journaux<\/li>\n<\/ul>\n<p>&#8220;L&#8217;exploitation r\u00e9ussie de plusieurs de ces probl\u00e8mes permet \u00e0 un attaquant d&#8217;ex\u00e9cuter du code \u00e0 distance en tant qu&#8217;utilisateur root ou SYSTEM&#8221;, explique la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2023\/10\/16\/multiple-vulnerabilities-in-south-river-technologies-titan-mft-and-titan-sftp-fixed\/\" target=\"_blank\">dit<\/a>.  &#8220;Cependant, tous les probl\u00e8mes surviennent apr\u00e8s l&#8217;authentification et n\u00e9cessitent des configurations autres que celles par d\u00e9faut. Il est donc peu probable qu&#8217;ils soient exploit\u00e9s \u00e0 grande \u00e9chelle.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/experts-warn-of-severe-flaws-affecting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 octobre 2023\ue804R\u00e9dactionS\u00e9curit\u00e9 des donn\u00e9es \/ S\u00e9curit\u00e9 du r\u00e9seau Une faille de gravit\u00e9 impactant les routeurs cellulaires industriels de Vue kilom\u00e9trique pourrait avoir \u00e9t\u00e9 activement exploit\u00e9 dans des attaques r\u00e9elles, r\u00e9v\u00e8lent de nouvelles d\u00e9couvertes de VulnCheck. Suivi comme CVE-2023-43261 (score CVSS : 7,5), la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9crite comme un cas de divulgation d&#8217;informations affectant [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":974918,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,34911,4168,841,4165,4161,200267,692,4806,525,5106,4159,4171,65,200271,3915,209790,200268,200269,200270,29603,128318,4172,4169,8541,209791,10241,4166,4164],"class_list":["post-974917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-affectant","tag-comment-pirater","tag-contre","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-experts","tag-failles","tag-garde","tag-graves","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mettent","tag-milesight","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-routeurs","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-sftp","tag-titan","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/974917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=974917"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/974917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/974918"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=974917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=974917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=974917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}