Passer au contenu principal
Temps pour corriger : l’horloge marque quatre autres vulnérabilités Microsoft Exchange
Problème émergent

Temps pour corriger : l’horloge marque quatre autres vulnérabilités Microsoft Exchange

Les nouvelles vulnérabilités Microsoft Exchange de haute gravité nécessitent une attention immédiate. Voici comment Tanium peut aider à protéger votre organisation contre les cyberattaques potentielles.

Cela ne fait que quelques semaines que Microsoft a corrigé quatre vulnérabilités zero-day dans Exchange Server. Les attaques exploitant ces bugs peuvent avoir compromis jusqu’à 30 000 endpoints aux États-Unis uniquement.

Eh bien, devinez quoi ? Les administrateurs système ont quatre autres vulnérabilités Exchange Server à traiter dans le cadre de la phase de mise à jour Patch Tuesday de ce mois-ci, dont trois sont classées comme « critiques ».

Compte tenu de l’attention que les cybercriminels accordent à ce produit et des répercussions potentielles d’une attaque, cela nécessite votre attention urgente.

Heureusement, Tanium offre un moyen très efficace de  trouver et de corriger les serveurs affectés et de planifier de manière proactive toute perturbation supplémentaire.

Pourquoi c’est important

Il existe quelques différences entre cette divulgation de vulnérabilité la plus récente et les vulnérabilités Exchange Server qui ont été corrigées le mois dernier.

Tout d’abord, ces quatre n’avaient pas été précédemment divulguées publiquement. Il existe des preuves que les bugs dits « ProxyLogon » corrigés en mars avaient été exploités à l’état sauvage pendant deux mois.

Cependant, il y a beaucoup à marquer ces derniers CVE comme une priorité pour les correctifs. CVE-2021-28480, CVE-2021-28481, CVE-2021-28482 et CVE-2021-28483 sont des bogues d’exécution de code à distance qui affectent la version sur site des versions 2013 à 2019 de Microsoft Exchange Server. CVE-2021-28482 est classée comme étant de gravité « élevée », tandis que les trois autres sont « critiques ». Elles nécessitent peu ou pas de privilèges, et aucune interaction de l’utilisateur, à exploiter. De plus, la complexité des attaques est notée « faible » pour les quatre.

Il doit s’agir de signaux d’alarme. Même les attaquants non sophistiqués trouveraient probablement relativement facile d’exploiter ces vulnérabilités. Mais à quelle fin ?

Comme nous l’avons vu avec les attaques mondiales plus tôt dans l’année, Exchange Server est une cible attrayante à part entière, stockant des informations d’entreprise hautement sensibles.

Il offre également une passerelle vers d’autres systèmes informatiques si les attaquants peuvent voler des informations d’identification à ces serveurs. Exchange Server est généralement installé avec certains des privilèges les plus élevés dans Active Directory.

Pourquoi l’application de correctifs est si essentielle

Pour souligner davantage l’importance de corriger ces vulnérabilités, la Cybersecurity and Infrastructure Security Agency (CISA) a demandé à toutes les agences fédérales de prendre des mesures d’ici vendredi. Il a déclaré :

La CISA a déterminé que ces vulnérabilités présentent un risque inacceptable pour l’entreprise fédérale et nécessitent une action immédiate et d’urgence. Cette détermination est basée sur la probabilité que les vulnérabilités soient armées, combinée à l’utilisation généralisée du logiciel affecté dans l’ensemble de la branche exécutive et à un potentiel élevé de compromission de l’intégrité et de la confidentialité des informations de l’agence.

[Prenez le contrôle de votre sécurité informatique : découvrez pourquoi une gestion efficace des correctifs est la clé pour protéger votre organisation]

Comment Tanium peut vous aider

Dès que tout correctif fournisseur est publié, l’horloge commence à clignoter. Les cybercriminels commenceront immédiatement à décompiler le correctif pour déterminer les vulnérabilités associées et la manière dont elles peuvent être utilisées dans les attaques. En seulement heures, vous pouvez voir les logiciels malveillants.

Cela signifie que votre organisation doit penser à répondre en quelques minutes et heures, et non en plusieurs semaines ou jours. Pour les vulnérabilités critiques sur les actifs stratégiques clés tels qu’Exchange Server, il n’y a pas de temps à perdre.

Cependant, de nombreuses organisations trouvent difficile de comprendre où se trouvent ces appareils d’endpoint et s’ils exécutent les versions logicielles affectées. Cela peut être compliqué pour ceux qui gèrent des domaines informatiques plus importants.

C’est là que l’approche unique de Tanium peut vous aider. Nous proposons les outils suivants pour fournir une visibilité et un contrôle là où vous en avez le plus besoin pour localiser et prendre des mesures sur ces actifs.

  • Tanium Interact vous permet de demander rapidement et facilement si vous avez des endpoints vulnérables (par ex., Exchange Server) et d’obtenir des réponses en temps réel, sur des milliers, voire des centaines de milliers d’actifs informatiques.
  • Tanium Patch vous permet de corriger les vulnérabilités rapidement et à grande échelle à l’aide de workflows normaux. Il peut être déployé pour automatiser l’application de correctifs aux actifs des endpoints critiques, tels qu’Exchange Server, afin de fermer votre fenêtre d’exposition.
  • Tanium Impact cartographie les zones où les attaquants peuvent se déplacer ensuite s’ils compromettent un endpoint spécifique. Avec Exchange Server, le mouvement latéral est probable compte tenu des informations d’identification privilégiées stockées sur l’endpoint. Avec cet outil, vous pouvez adopter une approche plus proactive de la gestion des cyber-risques, ce qui vous permet de planifier et de perturber toute action malveillante potentielle.
Graphique d’impact sortant de Tanium Impact
Graphique d’impact sortant de Tanium Impact

En savoir plus

Comme nous l’avons souligné lors de la dernière alerte de sécurité majeure, ce ne sera pas la dernière que nous verrons de menaces pour Exchange Server. Il y a déjà une autre solution sur le chemin après que les chercheurs de White Hat ont trouvé un nouveau bug lors de la récente compétition Pwn2Own . Vous pouvez également être sûr que les cybercriminels vont envahir Microsoft Exchange, à la recherche d’autres failles à exploiter.

Que la NSA a informé Microsoft de ce dernier lot de vulnérabilités parle de la criticité des correctifs rapides.

Les organisations doivent trouver un moyen efficace et automatisé de le faire à la vitesse et à l’échelle, en commençant par gagner en visibilité sur leur parc d’endpoints. L’entreprise commence à la périphérie aujourd’hui. C’est également là que vous devez concentrer votre stratégie de gestion des cyber-risques.

En savoir plus sur la manière dont la plateforme Tanium peut aider à trouver et à corriger les vulnérabilités.