{"id":209910,"date":"2022-12-27T19:05:00","date_gmt":"2022-12-27T16:05:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=209910"},"modified":"2022-03-31T12:01:46","modified_gmt":"2022-03-31T09:01:46","slug":"les-pirates-exploitent-un-bogue-vieux-de-16-ans-dans-certaines-imprimantes-pour-prendre-le-controle-de-votre-machine","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/les-pirates-exploitent-un-bogue-vieux-de-16-ans-dans-certaines-imprimantes-pour-prendre-le-controle-de-votre-machine\/","title":{"rendered":"Les pirates exploitent un bogue vieux de 16 ans dans certaines imprimantes pour prendre le contr\u00f4le de votre machine"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/printer-computer-office-table-412370797\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">FabrikaSimf\/Shutterstock.com<\/a><\/p>\n<p>Un bogue cach\u00e9 depuis 16 ans <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vient d&rsquo;\u00eatre d\u00e9couvert<\/a>, permettant aux pirates qui l&rsquo;exploitent d&rsquo;obtenir des droits d&rsquo;administrateur sur tous les syst\u00e8mes utilisant le logiciel. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 trouv\u00e9e dans le logiciel utilis\u00e9 par les anciennes imprimantes de plusieurs grandes marques, dont Xerox, Samsung et HP.<\/p>\n<p>La faille de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9cemment d\u00e9tect\u00e9e par SentinelLabs et a \u00e9t\u00e9 diffus\u00e9e sur des millions d&rsquo;imprimantes \u00e0 travers le monde. &quot;Cette vuln\u00e9rabilit\u00e9 de gravit\u00e9 \u00e9lev\u00e9e, pr\u00e9sente dans les logiciels d&rsquo;impression HP, Samsung et Xerox depuis 2005, affecte des centaines de millions d&rsquo;appareils et des millions d&rsquo;utilisateurs dans le monde&quot; <a href=\"https:\/\/labs.sentinelone.com\/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">, indique le rapport<\/a>.<\/p>\n<p>Le bogue, enregistr\u00e9 en tant que <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3438\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CVE-202103438<\/a>, est un d\u00e9passement de m\u00e9moire tampon dans le pilote SSPORT.SYS de certaines imprimantes (comme les produits HP LaserJet) qui est capable d&rsquo;accorder une \u00e9l\u00e9vation locale des privil\u00e8ges utilisateur. Les chercheurs ont d\u00e9couvert que ce logiciel est install\u00e9 avec le logiciel de l&rsquo;imprimante et est charg\u00e9 par Windows \u00e0 chaque red\u00e9marrage.<\/p>\n<p>SentinelOne <a href=\"https:\/\/labs.sentinelone.com\/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">a expliqu\u00e9<\/a>: &quot;L&rsquo;exploitation r\u00e9ussie d&rsquo;une vuln\u00e9rabilit\u00e9 de pilote peut permettre aux attaquants d&rsquo;installer potentiellement des programmes, d&rsquo;afficher, de modifier, de crypter ou de supprimer des donn\u00e9es, ou de cr\u00e9er de nouveaux comptes avec des droits d&rsquo;utilisateur complets&quot;. Un tel acc\u00e8s permettrait aux attaquants de contourner les mesures de s\u00e9curit\u00e9 qui emp\u00eacheraient normalement les attaques ou la livraison de charges utiles malveillantes.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-156899-623cfc8b37b3b.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-156899-623cfc8b37b3b.png\" alt=\"Les pirates exploitent un bogue vieux de 16 ans dans certaines imprimantes pour prendre le contr\u00f4le de votre machine\" ><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/digital-crime-by-anonymous-hacker-1095422036\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Rawpixel.com\/Shutterstock.com<\/a><\/p>\n<p>La vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e m\u00eame si l&rsquo;appareil n&rsquo;est pas connect\u00e9 \u00e0 l&rsquo;ordinateur, ce qui rend potentiellement tr\u00e8s facile pour les pirates d&rsquo;escalader et d&rsquo;abuser des privil\u00e8ges. Cependant, un acc\u00e8s utilisateur local est n\u00e9cessaire pour exploiter avec succ\u00e8s la faille, ce qui emp\u00eachera probablement la majeure partie des acteurs de la menace de faire quoi que ce soit.<\/p>\n<p>Vous voulez voir si votre mod\u00e8le d&rsquo;imprimante utilise le pilote concern\u00e9\u00a0? Consultez les listes de p\u00e9riph\u00e9riques dans le <a href=\"https:\/\/securitydocs.business.xerox.com\/wp-content\/uploads\/2021\/05\/cert_Security_Mini_Bulletin_XRX21K_for_B2XX_PH30xx_3260_3320_WC3025_32xx_33xx.pdf\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bulletin de s\u00e9curit\u00e9 de Xerox et dans l&rsquo;<\/a> <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_3900395-3833905-16\/hpsbpi03724\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">avis de s\u00e9curit\u00e9<\/a> de HP. Les chercheurs de SentinelLabs ont d\u00e9clar\u00e9: &quot;Certaines machines Windows peuvent d\u00e9j\u00e0 avoir ce pilote sans m\u00eame ex\u00e9cuter un fichier d&rsquo;installation d\u00e9di\u00e9 puisque ce pilote est fourni avec Microsoft Windows via Windows Update.&quot;<\/p>\n<p>Les deux soci\u00e9t\u00e9s conseillent \u00e0 tous les clients d&rsquo;entreprise et \u00e0 domicile d&rsquo;appliquer le correctif de s\u00e9curit\u00e9 qu&rsquo;ils fournissent d\u00e8s que possible.<\/p>\n<p>via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un bogue cach\u00e9 depuis 16 ans vient d&rsquo;\u00eatre d\u00e9couvert, permettant aux pirates qui l&rsquo;exploitent d&rsquo;obtenir des droits d&rsquo;administrateur sur tous les syst\u00e8mes utilisant le logiciel. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 trouv\u00e9e dans le logiciel utilis\u00e9 par les anciennes imprimantes de plusieurs grandes marques, dont Xerox, Samsung et HP.<\/p>\n","protected":false},"author":1,"featured_media":156900,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,619,639,734,723,723,753,753],"tags":[],"class_list":{"0":"post-209910","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-divers","8":"category-applications","9":"category-des-ordinateurs","11":"category-nouvelles","13":"category-securite"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/209910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=209910"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/209910\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/156900"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=209910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=209910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=209910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}