03 février 2023Ravie LakshmananGestion des vulnérabilités

Vulnérabilités Oracle Et Sugarcrm

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) le 2 février ajoutée deux failles de sécurité dans son catalogue de vulnérabilités exploitées connues (KEV), citant des preuves d’exploitation active.

La première des deux vulnérabilités est CVE-2022-21587 (score CVSS : 9,8), problème critique affectant les versions 12.2.3 à 12.2.11 du produit Oracle Web Applications Desktop Integrator.

« Oracle E-Business Suite contient une vulnérabilité non spécifiée qui permet à un attaquant non authentifié disposant d’un accès réseau via HTTP de compromettre Oracle Web Applications Desktop Integrator », CISA a dit.

Le problème a été traité par Oracle dans le cadre de son Mise à jour du correctif critique publié en octobre 2022. On ne sait pas grand-chose sur la nature des attaques exploitant la vulnérabilité.

Publicité

La deuxième faille de sécurité à ajouter au catalogue KEV est CVE-2023-22952 (score CVSS : 8,8), qui concerne un cas de validation d’entrée manquante dans SugarCRM pouvant entraîner l’injection de code PHP arbitraire. Le bogue a été corrigé dans les versions 11.0.5 et 12.0.2 de SugarCRM.

Le développement intervient une semaine après que CISA a également ajouté CVE-2017-11357 (score CVSS : 9,8), une grave vulnérabilité de sécurité affectant l’interface utilisateur de Telerik qui pourrait faciliter le téléchargement de fichiers arbitraires ou l’exécution de code à distance.

À la lumière des tentatives d’exploitation actives, les agences du Federal Civilian Executive Branch (FCEB) aux États-Unis sont tenues d’appliquer les correctifs d’ici le 23 février 2023.

Vous avez trouvé cet article intéressant ? Suivez-nous sur Twitter et LinkedIn pour lire plus de contenu exclusif que nous publions.
Rate this post
Publicité
Article précédentLes disques durs de plus petite capacité sont plus susceptibles de tomber en panne à mesure qu’ils vieillissent, selon une étude
Article suivantLe raccourci Microsoft Edge continue d’apparaître sur le bureau : comment y remédier
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici