{"id":975521,"date":"2023-10-18T06:29:42","date_gmt":"2023-10-18T08:29:42","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-vulnerabilite-de-prise-de-controle-dadministrateur-exposee-dans-le-gestionnaire-diskstation-de-synology\/"},"modified":"2023-10-18T06:29:46","modified_gmt":"2023-10-18T08:29:46","slug":"nouvelle-vulnerabilite-de-prise-de-controle-dadministrateur-exposee-dans-le-gestionnaire-diskstation-de-synology","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-vulnerabilite-de-prise-de-controle-dadministrateur-exposee-dans-le-gestionnaire-diskstation-de-synology\/","title":{"rendered":"Nouvelle vuln\u00e9rabilit\u00e9 de prise de contr\u00f4le d&#8217;administrateur expos\u00e9e dans le gestionnaire DiskStation de Synology"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Nouvelle-vulnerabilite-de-prise-de-controle-dadministrateur-exposee-dans-le.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une faille de gravit\u00e9 moyenne a \u00e9t\u00e9 d\u00e9couverte dans DiskStation Manager de Synology (<a rel=\"nofollow noopener\" href=\"https:\/\/www.synology.com\/en-global\/dsm\" target=\"_blank\">DSM<\/a>) qui pourrait \u00eatre exploit\u00e9 pour d\u00e9chiffrer le mot de passe d&#8217;un administrateur et pirater le compte \u00e0 distance.<\/p>\n<p>&#8220;Dans certaines conditions rares, un attaquant pourrait divulguer suffisamment d&#8217;informations pour restaurer la graine du g\u00e9n\u00e9rateur de nombres pseudo-al\u00e9atoires (PRNG), reconstruire le mot de passe administrateur et prendre le contr\u00f4le \u00e0 distance du compte administrateur&#8221;, Sharon Brizinov de Claroty. <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/synology-nas-dsm-account-takeover-when-random-is-not-secure\" target=\"_blank\">dit<\/a> dans un rapport de mardi.<\/p>\n<p>La faille, identifi\u00e9e par l&#8217;identifiant CVE-2023-2729, est not\u00e9e 5,9 en termes de gravit\u00e9 sur l&#8217;\u00e9chelle de notation CVSS.  La faille a \u00e9t\u00e9 corrig\u00e9e par Synology dans le cadre de <a rel=\"nofollow noopener\" href=\"https:\/\/www.synology.com\/en-us\/security\/advisory\/Synology_SA_23_08\" target=\"_blank\">mises \u00e0 jour<\/a> sorti en juin 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le probl\u00e8me vient du fait que le logiciel utilise un g\u00e9n\u00e9rateur de nombres al\u00e9atoires faible qui s&#8217;appuie sur JavaScript. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/JavaScript\/Reference\/Global_Objects\/Math\/random\" target=\"_blank\">M\u00e9thode Math.random()<\/a> pour construire par programme le mot de passe administrateur du p\u00e9riph\u00e9rique de stockage en r\u00e9seau (NAS).<\/p>\n<p>Qualifi\u00e9 de hasard non s\u00e9curis\u00e9, il <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/vulnerabilities\/Insecure_Randomness\" target=\"_blank\">surgit<\/a> lorsqu&#8217;une fonction qui peut produire des valeurs pr\u00e9visibles, ou qui n&#8217;a pas suffisamment d&#8217;entropie, est utilis\u00e9e comme source d&#8217;al\u00e9atoire dans un contexte de s\u00e9curit\u00e9, permettant \u00e0 un attaquant de d\u00e9chiffrer le cryptage et de mettre en \u00e9chec l&#8217;int\u00e9grit\u00e9 des informations et des syst\u00e8mes sensibles.<\/p>\n<p>L\u2019exploitation r\u00e9ussie de ces failles pourrait donc permettre \u00e0 l\u2019acteur malveillant de <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/338.html\" target=\"_blank\">pr\u00e9dire le mot de passe g\u00e9n\u00e9r\u00e9<\/a> et acc\u00e9der \u00e0 des fonctionnalit\u00e9s autrement restreintes.<\/p>\n<p>&#8220;En divulguant la sortie de quelques nombres g\u00e9n\u00e9r\u00e9s par Math.Random(), nous avons pu reconstruire la graine du PRNG et l&#8217;utiliser pour forcer brutalement le mot de passe administrateur&#8221;, a expliqu\u00e9 Brizinov.  &#8220;Enfin, nous avons pu utiliser le mot de passe pour nous connecter au compte administrateur (apr\u00e8s l&#8217;avoir activ\u00e9).&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;attaque, cependant, repose sur l&#8217;extraction r\u00e9ussie par un attaquant de quelques GUID \u00e9galement g\u00e9n\u00e9r\u00e9s \u00e0 l&#8217;aide de la m\u00eame m\u00e9thode pendant le processus de configuration, afin de pouvoir reconstruire la phrase de d\u00e9part du g\u00e9n\u00e9rateur de nombres pseudo-al\u00e9atoires (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pseudorandom_number_generator\" target=\"_blank\">PRNG<\/a>).<\/p>\n<p>&#8220;Dans un sc\u00e9nario r\u00e9el, l&#8217;attaquant devra d&#8217;abord divulguer les GUID susmentionn\u00e9s, forcer brutalement l&#8217;\u00e9tat Math.Random et obtenir le mot de passe administrateur&#8221;, a d\u00e9clar\u00e9 Brizinov.  &#8220;M\u00eame apr\u00e8s cela, par d\u00e9faut, le compte utilisateur administrateur int\u00e9gr\u00e9 est d\u00e9sactiv\u00e9 et la plupart des utilisateurs ne l&#8217;activent pas.&#8221;<\/p>\n<p>&#8220;Encore une fois, il est important de se rappeler que Math.random() ne fournit pas de nombres al\u00e9atoires cryptographiquement s\u00e9curis\u00e9s. Ne les utilisez pas pour quoi que ce soit li\u00e9 \u00e0 la s\u00e9curit\u00e9. Utilisez plut\u00f4t l&#8217;API Web Crypto, et plus pr\u00e9cis\u00e9ment la m\u00e9thode window.crypto.getRandomValues() &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/new-admin-takeover-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 octobre 2023\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 des donn\u00e9es Une faille de gravit\u00e9 moyenne a \u00e9t\u00e9 d\u00e9couverte dans DiskStation Manager de Synology (DSM) qui pourrait \u00eatre exploit\u00e9 pour d\u00e9chiffrer le mot de passe d&#8217;un administrateur et pirater le compte \u00e0 distance. &#8220;Dans certaines conditions rares, un attaquant pourrait divulguer suffisamment d&#8217;informations pour restaurer la graine du g\u00e9n\u00e9rateur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":975522,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,3976,4165,4161,200267,132065,429,209851,28091,21832,4159,4171,200271,200268,197,200269,200270,1566,128318,4172,4169,136724,4166,3667,4164],"class_list":["post-975521","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-controle","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dadministrateur","tag-dans","tag-diskstation","tag-exposee","tag-gestionnaire","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-prise","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-synology","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/975521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=975521"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/975521\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/975522"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=975521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=975521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=975521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}