Bulletins de Sécurités
Apple :
- Multiples produits Apple (CERTFR-2024-AVI-0634):
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Apple indique que la vulnérabilité CVE-2024-23296 est activement exploitée.
Mise à jour: Disponible
AVTECH IP :
- Camera (CVE-2024-7029):
L’exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d’exécuter des commandes de programmation et de configuration CIP. Cette vulnérabilité a un score CVSS de 8.8 (indicateur du niveau de dangerosité sur 10 d’une vulnérabilité).
Mise à jour: Indisponible
Mesure de sécurisation conseillés :- Minimisez l’exposition réseau pour tous les dispositifs et/ou systèmes de contrôle, en veillant à ce qu’ils ne soient pas accessibles depuis Internet.
- Placez les réseaux de systèmes de contrôle et les dispositifs distants derrière des pare-feu et isolez-les des réseaux d’entreprise.
- Lorsque l’accès à distance est nécessaire, utilisez des méthodes plus sécurisées, telles que les réseaux privés virtuels (VPN)
Cisco :
- Multiples produits Cisco « Liste des différents produits » (CVE-2024-3596):
Une vulnérabilité critique a été découverte dans le protocole RADIUS (Remote Authentication Dial-In User Service), permettant des attaques de l’homme du milieu (MitM) qui contournent les mécanismes d’authentification . Cette vulnérabilité exploite une attaque par collision MD5 pour forger des réponses d’authentification, accordant potentiellement un accès non autorisé aux ressources réseau.
Mise à jour: Disponible
Mesure de sécurisation supplémentaire conseillés : Activez l’attribut Message-Authenticator : Assurez-vous que toutes les communications RADIUS incluent l’attribut Message-Authenticator, qui utilise HMAC-MD5 pour offrir une meilleure protection contre les attaques de type MitM.
Elastic :
- Kibana (CERTFR-2024-AVI-0638):
Une vulnérabilité a été découverte dans Elastic Kibana. Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible - Elasticsearch (CERTFR-2024-AVI-0640):
Une vulnérabilité a été découverte dans Elastic Elasticsearch. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Google Chrome :
- Multiples produits Chrome (CERTFR-2024-AVI-0636):
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
HPE Aruba Networking :
- ClearPass Policy Manager (CERTFR-2024-AVI-0637):
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking ClearPass Policy Manager. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
IBM :
- Multiples produits IBM (CERTFR-2024-AVI-0646):
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Johnson Controls :
- exacqVision Web Service (CVE-2024-32862):
L’exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d’envoyer une requête non autorisée ou d’accéder à des données à partir d’un domaine non fiable.
Mise à jour: Disponible
LINUX :
- Red Hat (CERTFR-2024-AVI-0644) :
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible - Ubuntu (CERTFR-2024-AVI-0645):
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
MICROSOFT :
- Dynamics 365 Field Service (CERTFR-2024-AVI-0639):
Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une élévation de privilèges.
Mise à jour: Disponible - Edge (CERTFR-2024-AVI-0642):
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible - Produit Microsoft utilisant le protocole Radius (CVE-2024-3596):
Il existe une vulnérabilité dans le protocole RADIUS qui affecte potentiellement de nombreux produits et implémentations de la RFC 2865 dans la version UDP du protocole RADIUS. En bref, le protocole RADIUS (RFC 2865) est sensible aux attaques de contrefaçon qui peuvent modifier la réponse RADIUS Access-Accept ou Access-Reject.
Mise à jour: Disponible
Mesure de sécurisation supplémentaire conseillés : Activez l’attribut Message-Authenticator : Assurez-vous que toutes les communications RADIUS incluent l’attribut Message-Authenticator, qui utilise HMAC-MD5 pour offrir une meilleure protection contre les attaques de type MitM.
Moxa :
- Multiples produits Moxa (CERTFR-2024-AVI-0643):
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible
NetApp :
- Brocade SAN Navigator (CERTFR-2024-AVI-0641):
De multiples vulnérabilités ont été découvertes dans les produits NetApp. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
Palo Alto Networks :
- CHAP et PAP (CVE-2024-3596):
Cette vulnérabilité permet à un attaquant effectuant une attaque d’intrusion entre le pare-feu PAN-OS de Palo Alto Networks et un serveur RADIUS de contourner l’authentification et d’élever les privilèges au « superutilisateur » lorsque l’authentification RADIUS est utilisée et que CHAP ou PAP est sélectionné. dans le profil du serveur RADIUS.
Mise à jour: Disponible
Mesure de sécurisation supplémentaire conseillés : Activez l’attribut Message-Authenticator : Assurez-vous que toutes les communications RADIUS incluent l’attribut Message-Authenticator, qui utilise HMAC-MD5 pour offrir une meilleure protection contre les attaques de type MitM.
Rockwell Automation Logix :
- Contrôleurs (CVE-2024-6242):
L’exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d’exécuter des commandes de programmation et de configuration CIP.
Mise à jour: Disponible
StormShield :
- Management Center (CERTFR-2024-AVI-0635):
De multiples vulnérabilités ont été découvertes dans StormShield Management Center. Elles permettent à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Vonets :
- WiFi Bridges (CVE-2024-41161):
Une exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant de divulguer des informations sensibles, de provoquer un déni de service ou d’exécuter du code arbitraire sur l’appareil concerné.
Mise à jour: Indisponible- Minimisez l’exposition réseau pour tous les dispositifs et/ou systèmes de contrôle, en veillant à ce qu’ils ne soient pas accessibles depuis Internet.
- Placez les réseaux de systèmes de contrôle et les dispositifs distants derrière des pare-feu et isolez-les des réseaux d’entreprise.
- Lorsque l’accès à distance est nécessaire, utilisez des méthodes plus sécurisées, telles que les réseaux privés virtuels (VPN)
WatchGuard :
- Firebox, WatchGuard Cloud, Secure Wi-Fi et autres logiciels utilisant le Protocole RADIUS (CVE-2024-3596):
Cette vulnérabilité permet à un attaquant effectuant une attaque de l’homme du milieu entre un système vulnérable et un serveur RADIUS de contourner l’authentification et d’élever les privilèges lorsque l’authentification RADIUS est utilisée avec l’authentification CHAP ou PAP.
Mise à jour: Disponible
Mesure de sécurisation supplémentaire conseillés : Activez l’attribut Message-Authenticator : Assurez-vous que toutes les communications RADIUS incluent l’attribut Message-Authenticator, qui utilise HMAC-MD5 pour offrir une meilleure protection contre les attaques de type MitM.
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques ex

