{"id":10551,"date":"2025-04-04T04:50:31","date_gmt":"2025-04-04T04:50:31","guid":{"rendered":"https:\/\/afrikmanagement.com\/?p=10551"},"modified":"2025-04-04T04:50:31","modified_gmt":"2025-04-04T04:50:31","slug":"des-chercheurs-analysent-la-faille-oracle-weblogic-sous-attaque","status":"publish","type":"post","link":"https:\/\/afrikmanagement.com\/des-chercheurs-analysent-la-faille-oracle-weblogic-sous-attaque\/","title":{"rendered":"Des chercheurs analysent la faille Oracle WebLogic sous attaque"},"content":{"rendered":"<p>Les chercheurs de Trend Micro expliquent comment les attaquants ont contourn\u00e9 le correctif pour une vuln\u00e9rabilit\u00e9 de d\u00e9s\u00e9rialisation dans Oracle WebLogic Server.<\/p>\n<p>Oracle a r\u00e9cemment exhort\u00e9 ses clients \u00e0 d\u00e9ployer sa mise \u00e0 jour des correctifs critiques d&#8217;avril 2020 pour corriger CVE-2020-2883, une vuln\u00e9rabilit\u00e9 affectant plusieurs versions d&#8217;Oracle WebLogic Server. La soci\u00e9t\u00e9 et US-CERT ont publi\u00e9 des avertissements pour informer les utilisateurs que la faille faisait l&#8217;objet d&#8217;une attaque active.<\/p>\n<p>Maintenant, des chercheurs de Zero-Day Initiative (ZDI) de Trend Micro ont publi\u00e9 une analyse du bogue. Plus t\u00f4t cette ann\u00e9e, une vuln\u00e9rabilit\u00e9 de d\u00e9s\u00e9rialisation dans Oracle WebLogic Server a \u00e9t\u00e9 corrig\u00e9e par Oracle et affect\u00e9e CVE-2020-2555. Plus tard, le chercheur en s\u00e9curit\u00e9 Quynh Le de VNPT ISC a trouv\u00e9 une faille montrant comment un attaquant pouvait contourner le premier bogue. Le deuxi\u00e8me d\u00e9faut a re\u00e7u le label CVE-2020-2883 et est maintenant exploit\u00e9 \u00e0 l&#8217;\u00e9tat sauvage, explique le chercheur de ZDI, Sivathmican Sivakumaran.<\/p>\n<p>Les cybercriminels utilisent CVE-2020-2883 pour cibler les serveurs non corrig\u00e9s, pr\u00e9vient US-CERT. Dans une analyse, Sivakumaran note que cette faille se trouve dans la biblioth\u00e8que Coherence. &#8220;Toute application avec la biblioth\u00e8que Coherence dans son chemin de code o\u00f9 il existe un chemin vers la d\u00e9s\u00e9rialisation est \u00e9galement vuln\u00e9rable&#8221;, d\u00e9clare-t-il. Un exemple est Oracle Business Intelligence, qui est d\u00e9ploy\u00e9 sur Oracle WebLogic.<\/p>\n<p>Oracle ne mentionne pas l&#8217;\u00e9tendue des attaques, mais souligne l&#8217;importance des correctifs et propose des conseils sur la fa\u00e7on de restreindre le trafic du protocole T3 \/ T3S pour WebLogic Server. La soci\u00e9t\u00e9 publiera son prochain lot de correctifs de s\u00e9curit\u00e9 le 14 juillet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs de Trend Micro expliquent comment les attaquants ont contourn\u00e9 le correctif pour une vuln\u00e9rabilit\u00e9 de d\u00e9s\u00e9rialisation dans Oracle WebLogic Server. Oracle a r\u00e9cemment exhort\u00e9 ses clients \u00e0 d\u00e9ployer sa mise \u00e0 jour des correctifs critiques d&#8217;avril 2020 pour corriger CVE-2020-2883, une vuln\u00e9rabilit\u00e9 affectant plusieurs versions d&#8217;Oracle WebLogic Server. La soci\u00e9t\u00e9 et US-CERT ont publi\u00e9 des avertissements pour informer les utilisateurs que la faille faisait l&#8217;objet d&#8217;une attaque active. Maintenant, des chercheurs de Zero-Day Initiative (ZDI) de Trend Micro ont publi\u00e9 une analyse du bogue. Plus t\u00f4t cette ann\u00e9e, une vuln\u00e9rabilit\u00e9 de d\u00e9s\u00e9rialisation dans Oracle WebLogic Server a \u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":10552,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-10551","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-transformation-digitale"],"_links":{"self":[{"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/posts\/10551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/comments?post=10551"}],"version-history":[{"count":1,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/posts\/10551\/revisions"}],"predecessor-version":[{"id":10553,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/posts\/10551\/revisions\/10553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/media\/10552"}],"wp:attachment":[{"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/media?parent=10551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/categories?post=10551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/afrikmanagement.com\/wp-json\/wp\/v2\/tags?post=10551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}