Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l’objet d’un plan d’action lorsqu’elles génèrent des risques sur le système d’information.
Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 52
CVE-2020-25066 : Vulnérabilité dans le serveur HTTP de Treck
Une vulnérabilité de type débordement de tampon dans le tas du serveur HTTP de Treck permet à un attaquant d 'exécuter du code arbitraire à distance. Ce composant est utilisé dans plusieurs systèmes industriels, notamment dans les coupleurs de bus TM3 de Schneider Electric.Liens :
- /avis/CERTFR-2020-AVI-843/
- https://treck.com/vulnerability-response-information/
- /avis/CERTFR-2020-AVI-836/
- https://www.se.com/ww/en/download/document/SEVD-2020-353-02/
Suivi des alertes
Présence de code malveillant dans SolarWinds Orion
De nouveaux détails concernant l'attaque par chaîne d’approvisionnement ont été publiés, notamment par Palo Alto Networks. De plus, l'avis SolarWinds a été mis à jour pour apporter des précisions sur SUPERNOVA, un "code encoquillé" (webshell) déposé et exécuté via l'exploitation d'une vulnérabilité corrigée dans les dernières versions d'Orion.Liens :
Autres vulnérabilités
CVE-2020-25066 : Vulnérabilité dans l'interface Web de Pulse Connect Secure et Pulse Policy Secure
Du code d'attaque est publiquement disponible pour la vulnérabilité CVE-2020-25066. Celle-ci permet d'exécuter du code arbitraire à distance à partir de l'interface Web de Pulse Connect Secure et Pulse Policy Secure. L'exploitation de cette vulnérabilité nécessite d'être authentifié.Liens :
- /avis/CERTFR-2020-AVI-681/
- https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601/?kA23Z000000boS0