Patch Tuesday de Microsoft domine les gros titres en raison de l’adoption quasi universelle de Windows. Cependant, de nombreuses autres entreprises programment leurs mises à jour la même semaine, notamment Adobe, SAP et VMware.
Les exploits actifs entraînent également la publication de nouvelles versions de tous les principaux navigateurs, ainsi que de versions plus anciennes des produits Apple. Les entreprises de toutes tailles doivent examiner les exploits actifs et les correctifs annoncés, et s’assurer que les vulnérabilités de tous leurs systèmes à haute valeur et à haut risque sont corrigées.
Exploits actifs de vulnérabilités cette semaine
Les vulnérabilités représentent un enjeu sérieux, mais le nombre considérable d’actifs et de vulnérabilités peut empêcher de nombreuses équipes informatiques et de sécurité de suivre correctement la gestion des vulnérabilités et la gestion des correctifs. Toutefois, dès qu’un attaquant commence à exploiter activement des vulnérabilités, le risque devient exponentiellement plus élevé et ces vulnérabilités doivent être traitées en priorité par l’application de correctifs ou par des mesures d’atténuation.
Cette semaine, les exploits actifs de vulnérabilités suivants ont été annoncés :
- Un groupe iranien de menace persistante avancée (APT) exploite des vulnérabilités annoncées en janvier 2023 dans les pare-feu Fortinet et les logiciels ManageEngine afin d’exécuter du code à distance (RCE) contre des cibles aéronautiques américaines
- Les groupes de rançongiciels exploitent la vulnérabilité zero-day annoncée le 8 septembre 2023 dans les appliances Adaptive Security et Firepower Threat Defense de Cisco
Voir les produits de correctifs et de gestion des vulnérabilités
13 septembre 2023
3 vulnérabilités RCE corrigées dans Kubernetes
Type d’attaque : Les attaques par exécution de code à distance (RCE) utilisant des fichiers YAML dans un cluster Kubernetes pouvaient s’exécuter sur tous les terminaux Windows du cluster.Le problème :
les chercheurs en sécurité d’Akamai ont découvert une vulnérabilité de gravité élevée dans laquelle des appels de fonctions non sécurisés et l’absence de nettoyage des entrées utilisateur peuvent permettre une exécution de code à distance.
La solution : Mettez à jour toutes les versions de Kubernetes jusqu’à la version 1.28 incluse.
De nombreuses vulnérabilités XSS dans Microsoft Azure HDInsightType d’attaque :
script intersite (XSS) dans divers services Apache ont été intégrées à Azure HDInsight et pourraient permettre à des attaquants de détourner des sessions web.Le problème :
les chercheurs en sécurité d’Orca ont découvert 8 vulnérabilités XSS importantes et ont démontré la faisabilité de ces attaques.
La solution : Microsoft a corrigé les 8 vulnérabilités dans le cadre du Patch Tuesday du 8 août. Cependant, HDInsight ne prend pas en charge les mises à niveau sur place ; les équipes de sécurité doivent donc vérifier si la création de nouveaux clusters avec la version mise à jour subit des retards dans certains environnements de production.
Les meilleurs outils d’analyse des vulnérabilités pour DevOps, les sites web et les applications
12 septembre 2023
Adobe recommande d’appliquer les mises à jour de Reader et Acrobat sous 72 heuresType d’attaque : Une attaque exploitant une écriture hors limites peut permettre l’exécution de code à distance dans Adobe Acrobat ou Adobe Reader. Adobe Connect et
Experience Manager sont également vulnérables aux attaques par script intersite (XSS), qui peuvent accéder aux cookies, aux jetons de session et à d’autres informations stockées dans les navigateurs web.Le problème :
Adobe reconnaît que la vulnérabilité critique d’Acrobat/Reader, CVE-2023-26369, est actuellement exploitée sur les systèmes Windows et macOS. Les vulnérabilités d’Adobe Connect et d’Experience Manager sont moins urgentes, mais doivent également être corrigées.
La solution : Appliquez les correctifs pour mettre à jour les produits Adobe concernés.
Des vulnérabilités importantes corrigées dans les produits d’Apple, SAP et VMware
- De nombreux autres éditeurs ont rejoint Microsoft et Adobe en publiant des correctifs de sécurité cette semaine. Les mises à jour notables comprennent :Apple applique le correctif de la vulnérabilité
- BLASTPASS du 7 septembre aux anciens systèmes d’exploitation qui ne sont plus pris en charge : iOS 15.7.9 et iPadOS 15.7.9 (ainsi que macOS Monterey et Big Sur), afin de couvrir les anciens modèles d’iPhone (6s, 7 et SE de 1re génération).SAP a publié des correctifs pour corriger 13 nouvelles vulnérabilités, dont une
- vulnérabilité critique d’exposition d’informations notée 9,9 selon le score CVSS dans Business Objects, qui pourrait entraîner une compromission complète de l’application.VMware a corrigé une
vulnérabilité de contournement de la signature des jetons SAML dans VMware Tools, avec un score CVSS de 7,5, qui pourrait entraîner une élévation de privilèges lors d’une attaque.
Qu’est-ce que la gestion des correctifs ? Bien protéger les systèmes contre les vulnérabilités
11 septembre 2023
Une vulnérabilité zero-day activement exploitée dans les principaux navigateurs
Type d’attaque : L’exploit actif n’est pas révélé, mais les chercheurs signalent qu’il pourrait provoquer le plantage du navigateur ou permettre des attaques par exécution de code à distance.Le problème : Une vulnérabilité de dépassement de tampon du tas,
CVE-2023-4863, peut écraser du code en mémoire en raison d’une faille dans la bibliothèque libwebp.La solution : Mettez à jour les navigateurs Chrome, Microsoft Edge (basé sur Chrome), Firefox (Mozilla), et
Brave (basé sur Chrome), ainsi que le client de messagerie Thunderbird (Mozilla).Voir les
meilleures solutions de détection et de réponse sur les terminaux (EDR) en 2023
8 septembre 2023
Dépassements de tampon zero-day dans Notepad++ susceptibles de permettre une exécution de code à distance
Type d’attaque : Les attaquants pourraient utiliser des fichiers spécialement conçus pour inciter les utilisateurs à exécuter du code à distance (RCE) dans les anciennes versions de Notepad++.Le problème : Le chercheur de GitHub Jaroslav Lobacevski
a découvert et signalé quatre vulnérabilités de dépassement de tampon. La plus grave, notée 7,8 selon le score CVSS (gravité élevée), pourrait être utilisée pour exécuter du code arbitraire et potentiellement malveillant dans Notepad++.La solution : Les quatre vulnérabilités et d’autres bugs ont été corrigés dans la dernière version du produit open source d’édition de code,
Notepad++ 8.5.7.
Vulnérabilité d’accès root via OverlayFS du noyau UbuntuType d’attaque : Deux
nouvelles attaques d’élévation de privilèges depuis des conteneurs non root visent à obtenir les privilèges root du conteneur.
Le problème : Le noyau Linux d’Ubuntu n’effectuait pas correctement les vérifications d’autorisation dans certaines situations et pouvait permettre à des attaquants ayant accès à un conteneur non root d’exécuter des fichiers susceptibles d’obtenir des privilèges root.
La solution : Les nœuds Ubuntu doivent être mis à niveau vers une version corrigée du noyau. Pour les nœuds non corrigés, surveillez et détectez activement les conteneurs privilégiés non root et utilisez Seccomp ou AppArmour pour bloquer l’utilisation de la commande « unshare ».





