NG Solution Team
Technologie

Une vulnérabilité zero-day dans Sitecore est-elle exploitée par des attaquants ?

Des attaquants exploitent une vulnérabilité de type zero-day, identifiée sous le code CVE-2025-53690, dans les solutions Sitecore pour infiltrer des déploiements sur site exposés à Internet. Cette vulnérabilité, un défaut de désérialisation de ViewState, affecte toutes les versions de Sitecore Experience Manager, Experience Platform, Experience Commerce et Managed Cloud. Les systèmes utilisant une clé machine d’exemple issue d’anciennes instructions de déploiement sont particulièrement vulnérables. L’exploitation de cette faille peut permettre l’exécution de code à distance sur les instances vulnérables. Les équipes de Mandiant sont intervenues lors d’une attaque impliquant l’analyse des serveurs web et l’exploitation de la page /sitecore/blocked.aspx pour exécuter des requêtes ViewState malveillantes. Une fois à l’intérieur, les attaquants ont installé des outils pour collecter et exfiltrer des informations sensibles, créer des comptes administrateur et réaliser une reconnaissance réseau approfondie. Mandiant a partagé des indicateurs de compromission et fourni des outils de détection. Sitecore a mis à jour ses déploiements pour générer des clés machine uniques et a conseillé ses clients affectés sur les mesures de protection à prendre. Les organisations sont incitées à vérifier la présence de signes de compromission.

Related posts

Helios a-t-il levé 4 millions de dollars pour créer un système d’exploitation natif IA destiné aux professionnels de la politique ?

Sophie Laurent

Comment le Maroc peut-il éviter le syndrome de l’éléphant blanc avec ses infrastructures pour grands événements ?

Sophie Laurent

Les enceintes Wharfedale EVO 5.2 valent-elles l’investissement ?

Jean Dupont

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy