Les chercheurs en sécurité ont détecté des tentatives d'exploitation initiales ciblant une vulnérabilité critique dans la plate-forme Commerce Cloud de SAP, quelques jours seulement après que le géant du logiciel ait publié des correctifs pour corriger la faille. 0 sur l'échelle CVSS, permet aux attaquants d'injecter et d'exécuter du code malveillant sans authentification préalable. Cette découverte a suscité des alarmes parmi les professionnels de l'informatique qui sont invités à appliquer immédiatement les mises à jour disponibles pour atténuer les risques potentiels. La vulnérabilité a été révélée lors de la Journée des correctifs d'août de SAP, qui a eu lieu mardi dernier. SAP a publié plusieurs correctifs de sécurité visant à combler les failles de son écosystème logiciel, dont celui de Commerce Cloud.
Selon SAP, la faille permet à des utilisateurs non autorisés d'exploiter un client d'authentification standard dans le système et de soumettre des entrées soigneusement conçues à des fonctions spécifiques avec une validation insuffisante. Cela peut conduire à l'exécution de code arbitraire et compromettre les instances affectées. DefusedCyber, un groupe de recherche sur la cybersécurité, a confirmé par le biais de son analyse qu'il avait observé les premières tentatives d'exploitation contre cette vulnérabilité pendant le week-end. Ces attaques ont été détectées à l'aide de systèmes honeypot, des dispositifs en réseau conçus pour imiter les systèmes réels et attirer les cybermenaces.
L'Agence de cybersécurité et de sécurité des infrastructures (CISA) a répondu publiquement à ce jour. L'entrée de la vulnérabilité n'indique pas actuellement une exploitation active et n'a pas encore été ajoutée au catalogue des vulnérabilités connues exploitées de la CISA, qui suit les failles exploitées activement qui présentent un risque pour les réseaux fédéraux. Les experts recommandent aux administrateurs informatiques de prendre des mesures immédiates pour mettre à jour leurs systèmes avec les derniers correctifs.
Si les mises à jour n'ont pas déjà été appliquées, ils devraient examiner les journaux du système pour toute activité inhabituelle et vérifier les comptes nouvellement créés ou d'autres anomalies. Les instances affectées devraient être traitées comme potentiellement compromises, surtout si un accès non autorisé aurait pu se produire. La vulnérabilité souligne l'importance de la gestion des correctifs en temps opportun dans les environnements d'entreprise. Même si l'exploit n'a pas encore conduit à des violations généralisées, les premiers signes d'exploitation suggèrent que les attaquants identifient et exploitent rapidement de nouvelles vulnérabilités. Les organisations doivent rester vigilantes et s'assurer que tous les systèmes sont tenus à jour avec les dernières mesures de sécurité.
En réponse à de tels incidents, les services informatiques effectuent souvent des audits internes pour identifier et corriger les lacunes dans leur posture de sécurité. Ils peuvent également mettre en œuvre des outils de surveillance supplémentaires pour détecter les comportements suspects et prévenir les attaques futures. Certaines entreprises pourraient envisager de déployer des systèmes de détection d'intrusion ou d'améliorer leurs stratégies de segmentation de réseau pour limiter l'impact des violations potentielles. Au fur et à mesure que la situation se développe, d'autres informations sur l'étendue de la menace et l'efficacité avec laquelle les organisations ont réussi à sécuriser leurs systèmes seront probablement disponibles.
En attendant, l'accent reste mis sur l'application des correctifs nécessaires et le maintien de pratiques de cybersécurité robustes pour protéger les données et les infrastructures sensibles.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien