Bulletin d’actualité CERTFR-2023-ACT-025

 Bulletin d’actualité CERTFR-2023-ACT-025 CVE-2023-ACT-025

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2023-ACT-025
العنوان Bulletin d’actualité CERTFR-2023-ACT-025
تاريخ الاصدار الأول 12 juin 2023
تاريخ أخر تحديث 13 juin 2023
المصادر
المرفقات Aucune(s)

 

المخاطر:
الأنظمة المثأثرة:
ملخص الثغرة:

Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des correctifs.

الحلول من هده الثغرة:

Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l’objet d’un plan d’action lorsqu’elles génèrent des risques sur le système d’information.

المصادر:
  • La vulnérabilité réside dans un module de filtration de pièces jointes des courriels entrants. Une pièce jointe (fichier .tar) spécialement conçue permet à un attaquant de provoquer une exécution de code arbitraire à distance ;
  • La première preuve d’exploitation de la vulnérabilité CVE-2023-2868 semble remonter à octobre 2022 ;
  • Des logiciels malveillants ont été identifiés sur un sous-ensemble d’appareils offrant des accès persistants par le biais d’une porte dérobée ;
  • Des preuves d’exfiltration de données ont été identifiées sur un sous-ensemble d’appareils concernés.

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *