Récapitulatif des vulnérabilités du 24/06/2024 – Les correctifs phares sur toutes les plateformes

Les grandes plateformes ont récemment déployé des correctifs pour remédier à des vulnérabilités critiques. Appliquez dès maintenant les correctifs à vos systèmes.

Écrit par
Maine Basan
Maine Basan
Jun 24, 2024
7 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Dans l’actualité des vulnérabilités de la semaine dernière, de grandes entreprises ont récemment déployé des correctifs pour résoudre des vulnérabilités critiques sur diverses plateformes logicielles et matérielles. Microsoft a corrigé un problème d’exécution de code à distance. ASUS a résolu des problèmes de contournement de l’authentification et de dépassement de tampon dans ses routeurs. VMware a corrigé des problèmes de dépassement de tas et d’élévation de privilèges dans vCenter Server, tandis que Trellix s’est attaqué à une vulnérabilité de désérialisation non sécurisée dans son IPS Manager。

Fortra a corrigé un problème de mot de passe codé en dur dans le logiciel FileCatalyst. Des chercheurs en cybersécurité ont découvert une faille de dépassement de tampon dans le micrologiciel des processeurs Intel Core, poussant Phoenix Technology à publier des correctifs. SolarWinds a résolu une vulnérabilité de traversée de répertoires activement exploitée dans Serv-U. Pour réduire les vulnérabilités futures, les utilisateurs concernés doivent donner la priorité aux mises à niveau fréquentes et adopter de solides pratiques de sécurité pour tous les systèmes et applications.

17 juin 2024

Microsoft corrige plusieurs vulnérabilités, dont une exécution de code à distance dans le pilote Wi-Fi

Type de vulnérabilité : Exécution de code à distance.

Le problème : Microsoft a corrigé une vulnérabilité critique (CVE-2024-30078) avec un score de gravité de 8,8 dans le cadre de son Patch Tuesday de juin 2024. La faille touche plusieurs versions de Windows et permet l’exécution de code à distance sans interaction de l’utilisateur. Il suffit aux attaquants de se trouver sur le même réseau pour envoyer des paquets malveillants aux adaptateurs Wi-Fi vulnérables et prendre potentiellement le contrôle des PC concernés.

Le correctif : Pour vous protéger contre cette vulnérabilité, mettez immédiatement à niveau vos systèmes d’exploitation Windows. Accédez à Menu Démarrer – Paramètres – Mise à jour et sécurité – Rechercher des mises à jour afin de vérifier que tous les correctifs sont installés. Microsoft a publié des mises à jour pour les versions prises en charge, notamment des solutions pour la vulnérabilité du pilote Wi-Fi, ce qui réduit le risque d’exploitation.

Advertisement

ASUS met à jour ses logiciels pour remédier aux vulnérabilités des routeurs

Type de vulnérabilité : Multiples, notamment un contournement de l’authentification et un dépassement de tampon basé sur la pile.

Le problème : À la suite de leurs problèmes de vulnérabilité de la semaine précédente, ASUS a récemment publié un nouveau correctif pour une vulnérabilité majeure de contournement de l’authentification (CVE-2024-3080, CVSS 9.8) et une vulnérabilité de dépassement de tampon de gravité élevée (CVE-2024-3079, CVSS 7.2) qui touchait plusieurs modèles de routeurs. Des attaquants non authentifiés peuvent exploiter ces problèmes pour se connecter aux appareils et exécuter des commandes arbitraires, mettant de nombreux utilisateurs en danger. Plus de 147 000 routeurs pourraient être vulnérables.

Le correctif : Mettez immédiatement à jour le micrologiciel de votre routeur vers les versions les plus récentes proposées par ASUS afin d’atténuer ces vulnérabilités. Pour ce faire, accédez à la page d’administration du routeur, recherchez les mises à jour du micrologiciel, puis installez la version la plus récente.

Découvrez comment réduire les perturbations pour l’activité lors de l’application des correctifs et de la mise à jour des appareils en créant une politique de gestion des correctifs.

18 juin 2024

VMware publie un avis sur des vulnérabilités critiques de vCenter Server

Type de vulnérabilité : Multiples, notamment une exécution de code à distance et une élévation de privilèges locale.

Le problème : VMware a fourni des correctifs pour trois vulnérabilités importantes dans les versions 7.0 et 8.0 de vCenter Server, ainsi que dans les versions 4.x et 5.X de VMware Cloud Foundation. CVE-2024-37079 et CVE-2024-37080 (toutes deux avec un CVSS de 9.8) sont des vulnérabilités de dépassement de tas dans le protocole DCERPC qui permettent l’exécution de code à distance. CVE-2024-37081 (CVSS 7.8) est un problème d’élévation de privilèges locale causé par une mauvaise configuration de sudo.

Le correctif : Pour corriger ces vulnérabilités, les administrateurs doivent mettre à niveau leur VMware vCenter Server vers les versions 8.0 U2d, 8.0 U1e ou 7.0 U3r et installer les correctifs de la KB88287 pour Cloud Foundation. Pendant le processus de mise à jour, le client vSphere et les autres interfaces de gestion seront temporairement indisponibles. Il n’existe encore aucune autre solution de contournement : effectuez donc régulièrement les mises à niveau afin d’éviter toute exploitation.

Advertisement

19 juin 2024

Trellix corrige une vulnérabilité de l’IPS Manager permettant l’exécution de code à distance

Type de vulnérabilité : Désérialisation non sécurisée.

Le problème : Trellix a découvert une faille de sécurité critique (CVE-2024-5671) dans son Intrusion Prevention System (IPS) Manager, qui a obtenu un score de 9.8 sur l’échelle CVSSv3. Cette vulnérabilité permet à des attaquants distants non authentifiés d’exploiter une désérialisation non sécurisée, entraînant l’exécution de code arbitraire. Dans les versions antérieures à 11.1.x, cette vulnérabilité représente un risque important pour la sécurité du réseau, avec la possibilité de voler des données, de perturber les services et de compromettre le réseau.

Le correctif : Mettez à jour Trellix IPS Manager vers la version la plus récente dès que possible, car l’entreprise a déjà publié de nouveaux correctifs pour remédier à ce problème. Améliorez votre surveillance et bloquez l’accès à IPS Manager depuis des sources non fiables afin de réduire également l’exposition.

20 juin 2024

Fortra publie un avis sur une vulnérabilité liée aux mots de passe dans FileCatalyst

Type de vulnérabilité : Mot de passe codé en dur.

Le problème : Fortra a découvert une vulnérabilité de gravité élevée (CVE-2024-5275) dans le composant FileCatalyst TransferAgent, qui touche FileCatalyst Direct 3.8.10 Build 138 et FileCatalyst Workflow 5.1.6 Build 130. La vulnérabilité concerne un mot de passe codé en dur pouvant servir à accéder au Keystore, qui contient des données sensibles telles que des clés privées. La faille peut permettre des attaques de type « machine-in-the-middle », donnant aux attaquants la possibilité d’intercepter et de modifier les données.

Le correctif : Mettez dès maintenant à jour FileCatalyst Direct vers la version 3.8.10 Build 144 ou une version ultérieure, et passez à FileCatalyst Workflow version 5.1.6 Build 133 ou une version ultérieure. Si vous utilisez FileCatalyst TransferAgent à distance, remplacez les appels REST par « http » ou générez une nouvelle clé SSL pour « https » et ajoutez-la au keystore de l’agent. Le portail de connaissances de Fortra fournit des étapes détaillées pour remédier au problème.

Advertisement

Des chercheurs révèlent une vulnérabilité touchant les processeurs Intel Core

Type de vulnérabilité : Dépassement de tampon.

Le problème : Des chercheurs en sécurité ont signalé une vulnérabilité de dépassement de tampon (CVE-2024-0762, CVSS 7.5) dans le micrologiciel UEFI Phoenix SecureCore, qui touche de nombreuses familles de processeurs Intel Core. La vulnérabilité, connue sous le nom de « UEFIcanhazbufferoverflow », permet à des attaquants locaux d’élever leurs privilèges et d’exécuter du code dans le micrologiciel UEFI en utilisant des variables malveillantes dans la configuration du TPM. Elle peut créer des portes dérobées persistantes sur les appareils, capables de contourner des mesures de sécurité avancées.

Le correctif : Phoenix Technologies a corrigé la vulnérabilité en avril 2024, et Lenovo a également publié des correctifs en mai 2024. Les clients concernés doivent mettre à niveau leur micrologiciel vers les versions les plus récentes fournies par leurs fabricants. Réduisez les risques liés aux vulnérabilités et préservez l’intégrité et la sécurité des systèmes en effectuant régulièrement les mises à niveau du micrologiciel et en respectant les pratiques de sécurité standard.

Atlassian résout des vulnérabilités de gravité élevée

Type de vulnérabilité : Multiples, notamment le contrôle des accès, les SSRF, l’écriture hors limites, la désérialisation, etc.

Le problème : Atlassian a récemment corrigé de nombreuses vulnérabilités à haut risque dans Confluence, Crucible, Jira et Jira Service Management. Les vulnérabilités de Confluence comprennent un problème de contrôle des accès du Spring Framework (CVE-2024-22257) et des problèmes de falsification de requêtes côté serveur (SSRF) (CVE-2024-22243, CVE-2024-22262 et CVE-2024-22259). 

Par ailleurs, l’entreprise a corrigé les problèmes d’écriture hors limites dans Apache Commons Configuration. Crucible a résolu des vulnérabilités de désérialisation dont les identifiants CVE ne sont pas connus. Jira et Jira Service Management ont également corrigé une faille de divulgation d’informations (CVE-2024-21685). Des attaquants non authentifiés pouvaient exploiter ces vulnérabilités pour obtenir un accès non autorisé, provoquer des problèmes de déni de service (DoS) ou révéler des informations sensibles.

Advertisement

Le correctif : Mettez à jour vers les versions les plus récentes : 

  • Confluence 8.9.3, 8.5.11 (LTS), 7.19.24 (LTS)
  • Crucible 4.8.15 et versions ultérieures
  • Versions de Jira 9.16.0, 9.16.1, 9.12.8, 9.12.10 (LTS), 9.4.21, 9.4.23 (LTS)
  • Versions de Jira Service Management 5.16.0, 5.16.1, 5.12.8, 5.12.10 (LTS), 5.4.21, 5.4.23 (LTS).

21 juin 2024

SolarWinds corrige une vulnérabilité activement exploitée dans Serv-U

Type de vulnérabilité : Traversée de répertoires.

Le problème : Avant la publication de la preuve de concept, SolarWinds a corrigé une faille critique de traversée de répertoires (CVE-2024-28995, CVSS 8,6) dans son produit de transfert de fichiers Serv-U. Cette vulnérabilité permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le système hôte. Elle touchait toutes les versions antérieures ou égales à Serv-U 15.4.2 HF 1. Les attaquants ont activement exploité la faille, ciblant des fichiers sensibles afin d’exfiltrer des informations.

Le correctif : SolarWinds a publié rapidement un correctif pour CVE-2024-28995 le 5 juin, avant la publication de la PoC. Pour remédier au problème, effectuez une mise à jour vers Serv-U version 15.4.2 HF 2 (15.4.2.157). Appliquez rapidement les mises à jour afin d’empêcher tout accès indésirable aux fichiers. Examinez et mettez régulièrement à niveau les logiciels de transfert de fichiers vers les versions les plus récentes, et renforcez la surveillance afin de détecter les activités suspectes et d’y répondre. Appliquez rapidement les correctifs pour empêcher l’exploitation de la faille et les fuites de données.

À lire ensuite :

Maine Basan

Maine leverages her communication experiences as a writer and product analyst, engaging the B2B audience with insights into cybersecurity trends and solutions.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.