PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Avec Leviia, stockez en France vos sauvegardes immuables de Veeam Backup & Replication

mercredi 15 novembre 2023 à 16:45

I. Présentation

Vous êtes à la recherche d'une solution de stockage de données souveraine, fiable et économique pour vos besoins de sauvegarde externalisée ? Dans ce cas, cet article vous intéressera sûrement, car il met en lumière l'expertise française de Leviia dans ce domaine. Nous explorerons leur solution d’object storage - Leviia Stockage Objet - qui s’intègre parfaitement à Veeam Backup&Replication pour offrir des sauvegardes externalisées et immuables, une protection essentielle contre les menaces comme les ransomwares. 

Aussi, nous examinerons leur solution pour le stockage et le partage de données, équivalentes à un service "Drive", mais avec une touche de souveraineté et de sécurité supplémentaires.

Avant de rentrer dans le vif du sujet et de parler technique, présentons Leviia et ses offres !

II. Leviia, un fournisseur de stockage Cloud français

Leviia est une entreprise française spécialisée dans les solutions de stockage de données dans le Cloud, où les données restent en France. Leur objectif est de proposer des solutions de stockage souveraines et économique aux entreprises et aux particuliers. En effet, Leviia se présente comme une alternative 100% française aux solutions des géants américains comme Microsoft, Amazon et Google.

Leur objectif est de proposer des solutions souveraines, sécurisées et fiables aux entreprises et aux particuliers, à un tarif très attractif comme vous pourrez le constater en lisant la suite de cet article. En tant que solution de stockage 100% française, Leviia se présente comme une alternative aux géants américains comme Microsoft, Amazon et Google.

Aujourd'hui, Leviia compte 300 000 utilisateurs mensuels particuliers et professionnels sur l'ensemble de ses services.

L'ensemble des solutions de Leviia sont accessibles au travers d'un tableau de bord unique, notamment les deux services présentés dans cet article :

Leviia - Aperçu du dashboard

Pour son stockage S3, Leviia applique la grille tarifaire suivante :

La grille tarifaire est très simple à comprendre et transparente, ce qui est appréciable, car on évite les mauvaises surprises (et avec le Cloud, on peut avoir de belles - mauvaises - surprises sur certains services).

D'ailleurs, pour nous accompagner, sur le site de Leviia il y a une "calculatrice" qui permet d'estimer le coût du stockage S3 et le comparer aux principales solutions du marché. Voici un exemple pour 10 To :

Leviia - Tarif pour 10 To

Pour que la différence soit plus évidente sur les graphes de la calculatrice, nous pouvons faire un comparatif sur 50 To et 100 To (sans le coût du trafic sortant, en supplément sur les autres fournisseurs sauf Wasabi) :

Avec ce tarif, Leviia est non seulement une alternative jusqu’à 4 fois moins qu’Amazon S3, mais est aussi moins chère que Wasabi (6,99€/To/mois).

III. Sauvegardes externalisées en France avec Veeam Backup & Replication

Comment réaliser des sauvegardes externalisées et sécurisées en France tout en limitant mes coûts ? C'est une question que se posent régulièrement les DSI. Grâce à Leviia Stockage Objet, solution de stockage souveraine proposée à un tarif hyper-compétitif, vous avez une réponse à ce besoin. Si vous envisagez de déployer des sauvegardes externalisées, notamment dans le cadre du déploiement d'une stratégie de sauvegarde 3-2-1-1-0, Leviia Stockage Objet pourra s'intégrer comme un maillon de votre stratégie de sauvegarde.

Vous l'aurez compris, nous allons découvrir le service Leviia Stockage Objet dans la suite de cet article ! En complément, voici deux lectures complémentaires sur le sujet du stockage objet :

Si l'on prend l'exemple de Veeam Backup & Replication, il est tout à fait possible de le configurer pour stocker les sauvegardes dans le Cloud Leviia. C'est le cas pratique que nous allons mettre en œuvre dès maintenant !

Schéma démo Leviia

A. Installation de Veeam Backup & Replication

Tout d'abord, sur le serveur de sauvegarde, Veeam Backup et Replication doit être mis en place. Dans cet exemple, le serveur tourne sous Windows Server 2022 et il est nommé "VeeamBackup".

Après avoir téléchargé les sources d'installation depuis le site officiel de Veeam, il convient de lancer l'installation de l'application. Ici, c'est bien "Install Veeam Backup & Replication" qui est sélectionné.

Installation Veeam Backup et Replication 12 - Etape 1

Acceptez le contrat de licence et poursuivez en chargeant votre fichier de licence.

Installation Veeam Backup et Replication 12 - Etape 2

Poursuivez jusqu'à la fin et lancez l'installation en cliquant sur "Install".

Installation Veeam Backup et Replication 12 - Etape 3

Patientez pendant l'installation... Ce qui vous laisse le temps de visiter le site de Leviia pour découvrir plus en détail leurs solutions.

Installation Veeam Backup et Replication 12 - Etape 4

Lorsque l'installation est terminée, authentifiez-vous sur Veeam à l'aide de votre compte Windows en cours d'utilisation (le plus simple pour démarrer).

Installation Veeam Backup et Replication 12 - Connexion

B. Ajouter l'hôte Hyper-V

Au sein de Veeam Backup & Replication, la première étape consiste à ajouter le serveur Hyper-V à notre inventaire. Au sein de "Virtual Infrastructure", cliquez sur "Add Server".

Veeam Backup et Replication 12 - Ajouter Hyper-V - 1

Sélectionnez "Microsoft Hyper-V" et poursuivez. Bien sûr, vous pouvez sélectionner VMware vSphere si c'est la solution que vous utilisez.

Indiquez le nom DNS du serveur Hyper-V (de préférence). Sinon, spécifiez l'adresse IP.

Ensuite, Veeam nous demande s'il s'agit d'un cluster Hyper-V, d'un serveur géré par SCVMM ou d'un hyperviseur autonome, ce qui est notre cas. Choisissez "Microsoft Hyper-V server (standalone)" et poursuivez.

L'étape "Credentials" et probablement celle qui peut être la plus embêtante, notamment parce que le pare-feu Windows (ou votre solution de sécurité) est susceptible de bloquer les flux. En fait, Veeam doit pouvoir se connecter à distance sur le serveur Hyper-V pour déployer divers composants, dont un agent Veeam.

En ce qui me concerne, le compte utilisé s'appelle "vbr@it-connect.local" (compte du domaine Active Directory) et il s'agit d'un utilisateur standard qui est tout de même Administrateur local du serveur Hyper-V (obligatoire pour réaliser l'installation). Du côté du pare-feu, les règles du groupe "Partage de fichiers et d'imprimantes" ont été activées pour autoriser le flux puisque Veeam se connecte sur un partage administratif de Windows.

Cliquez sur "Next" : à ce moment-là, Veeam va tenter une connexion.

La connexion étant opérationnelle, Veeam nous propose de passer en revue les éléments qui seront installés. Cliquez sur "Apply".

Patientez pendant les différentes étapes, et vérifiez que tout se déroule correctement. Quand c'est terminé, cliquez sur "Finish".

Au sein de la console Veeam, le serveur Hyper-V est bien intégré. Nous pouvons même voir les machines virtuelles exécutées sur cet hyperviseur.

C. Créer un bucket S3 sur Leviia

La suite des opérations va se passer sur l'interface de Leviia : nous devons créer un bucket, c'est-à-dire un espace de stockage, qui sera utilisé par Veeam pour stocker les sauvegardes.

Après avoir créé un compte, vous pouvez bénéficier d'une version d'essai (15 jours gratuits) pour stocker vos sauvegardes dans le Cloud via le mode de stockage S3. Que vous soyez un client final, un distributeur ou un revendeur, la console d'administration sera votre centre de contrôle unique pour gérer vos conteneurs Leviia Stockage Objet.

Sur le tableau de bord de Leviia, cliquez sur "Buckets" dans le menu à gauche puis sur "Créer un bucket" au centre.

Leviia - Créer un bucket

La première étape consiste à nommer ce bucket, par exemple "itconnectveeambackup". Ce n'est pas très original comme nom, mais au moins nous savons à quoi il correspond. Ensuite, vous devez créer un identifiant qui sera lié à ce bucket : cet identifiant sera associé à une clé d'accès qui permettra à Veeam de se connecter au bucket à distance. Cliquez sur "Créer un identifiant stockage objet".

Leviia - Créer un bucket et un nouvel identifiant

Nommez cet identifiant, par exemple "account-veeambackup" et activez le quota si vous le souhaitez. Dans cet exemple, le quota est positionné sur "1 To". Validez pour créer l'identifiant en cliquant sur le bouton "Créer mon identifiant" situé en haut à droite.

Leviia - S3 Storage - Créer un identifiant

Ensuite, il convient de relancer le processus de création d'un nouveau bucket. L'identifiant nouvellement créé sera présélectionné.

Pour finir, il faut s'intéresser aux sections "Gestion des versions" et "Verrouillage d'objet" qui contient des options très importantes :

Lorsque la gestion des versions est activée, ceci signifie que vous pouvez conserver plusieurs versions d'un objet dans ce bucket. Cette option est obligatoire pour utiliser le verrouillage des objets (appelé également "locking", en anglais).

Lors de la mise en place d'un bucket destiné à recevoir des sauvegardes immuables, il est indispensable d'activer l'option "Activez le verrouillage d'objet". Le fait d'activer uniquement cette option revient à activer le locking en mode manuel, c'est-à-dire que c'est le logiciel de sauvegarde (Veeam dans ce cas) qui devra définir la durée de verrouillage de chaque objet. Le verrouillage permet protéger le contenu du bucket contre les actes malveillants, et donc, de protéger nos sauvegardes.

Il y a un second mode disponible nommé "Conformité" mais qui ne s'applique pas dans notre cas. Il permet de définir une durée de rétention directement au niveau du service S3 Storage de Leviia. Quand ce mode est sélectionné, vous pouvez choisir la durée de rétention de votre choix. Il est important de préciser que lorsqu'un objet est stocké, il sera verrouillé pendant un intervalle de temps correspond à la durée de rétention : si cette valeur est modifiée pour être diminuée, ceci n'affectera pas les objets déjà verrouillés, mais uniquement les futurs objets.

Note : si le locking n'est pas activé, Veeam refusera de stocker des sauvegardes immuables dans ce bucket et il affichera l'erreur "Unable to use backup immutability: the selected object storage does not support S3 Object Lock feature."

Cliquez sur "Enregistrer mon bucket" en haut à droite pour valider la création !

Vous venez de créer votre premier bucket dans Leviia. Il est tout à fait possible de créer plusieurs buckets, avec chacun un identifiant spécifique : ce qui peut s'avérer utile si vous stockez les données depuis plusieurs instances Veeam, voire même pour plusieurs clients.

Leviia - aperçu du bucket

Au sein de l'interface de Leviia, cliquez sur "Identifiants" dans le menu à gauche. Vous devez copier la clé d'accès ainsi que la clé secrète associée à l'identifiant "account-veeambackup".

Leviia - Récupérer clés accès Bucket

Du côté de Leviia, c'est tout pour le moment.

D. Ajouter l'espace de stockage S3 dans Veeam

Le bucket Leviia étant prêt, il va être temps de l'ajouter l'espace de stockage S3 dans Veeam pour qu'il soit déclaré en tant que dépôt pour les sauvegardes.

Dans l'interface de Veeam, cliquez sur "Backup Infrastructure", puis sur "Backup Repositories" et à l'aide d'un clic droit choisissez "Add backup repository".

Veeam Backup et Replication 12 - Ajouter S3 Storage Leviia - 1

Choisissez le type "Object storage" permettant l'ajout d'un bucket S3.

Veeam Backup et Replication 12 - Ajouter S3 Storage Leviia - 2

Pour ajouter notre bucket souverain à Veeam, choisissez ensuite le type "S3 Compatible".

Veeam Backup et Replication 12 - Ajouter S3 Storage Leviia - 3

Un nouvel assistant s'exécute.

Commencez par nommer ce bucket, par exemple "Leviia S3 Storage (France)".

Veeam Backup et Replication 12 - Ajouter S3 Storage Leviia - 4

À l'étape "Account", remplissez le formulaire de cette façon :

Ajouter un bucket Leviia dans Veeam Backup

Validez et poursuivez : Veeam va tenter d'établir une connexion.

Veeam Backup et Replication 12 - Ajouter S3 Storage Leviia - 6

La connexion à Leviia est établie. Vous devez sélectionner votre bucket en cliquant sur "Browse" à droite de "Bucket". Choisissez votre bucket, comme ici "itconnectveambackup" dans cet exemple.

Choisir le bucket Leviia dans Veeam

Puis, vous devez créer un dossier dans ce bucket afin de que l'application de sauvegarde puisse stocker ses données. À droite de "Folder", cliquez sur "Browse" et créez un nouveau dossier dans le bucket.

Veeam Backup - Sélectionner un dossier dans bucket S3

Toujours sur le même écran, vous pourrez remarquer l'option "Make recent backups immutables for X days" : une option très intéressante pour protéger nos sauvegardes. En effet, les sauvegardes externalisées pourront être immuables, ce qui signifie qu'il sera impossible de les supprimer pendant 30 jours (durée choisie dans cet exemple). Même un administrateur du serveur Veeam ne pourra pas les supprimer !

Veeam Backup - Sauvegarde immuable dans Leviia

Poursuivez jusqu'à la fin sans modifier les autres paramètres... Et validez. Voilà, l'emplacement de stockage Leviia est prêt à l'emploi.

Veeam Backup avec un bucket S3 Leviia

E. Créer sa première sauvegarde externalisée en France

Désormais, vous devez créer un nouveau job de sauvegarde pour sauvegarder vos machines virtuelles. Dans "Home", cliquez sur "Backup Job" puis sur "Virtual Machine".

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 1

Donnez un nom à ce job, tel que "Sauvegardes VM Hyper-V" qui sera un job regroupant plusieurs machines virtuelles.

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 2

Sélectionnez les VM à sauvegarder en cliquant sur le bouton "Add". Dans cet exemple, les deux machines virtuelles de mon Hyper-V sont sélectionnées : Srv-Ubuntu et Srv-Ws2022.

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 3

À l'étape suivante, choisissez bien votre espace de stockage Leviia en tant que "Backup repository" et définissez une politique de rétention.

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 4

Passez cette étape, ces options ne seront pas abordées dans cette démonstration.

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 5

Planifiez la sauvegarde : une fois par jour à une heure spécifique, une fois par mois, toutes les X heures, etc... En fonction de vos besoins. Cliquez sur "Apply".

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 6

Le job de sauvegarde est créé !

Sans plus attendre, nous allons l'exécuter pour faire un premier test. Effectuez un clic droit dessus et choisissez "Active full" pour créer une première sauvegarde complète de nos VMs.

Veeam Backup et Replication 12 - Créer un job de sauvegarde - 7

Pendant que Veeam effectue la sauvegarde des machines virtuelles, vous pouvez suivre l'avancement dans l'interface de l'application. Les images ci-dessous vous donnent un aperçu des performances pour effectuer cette sauvegarde externalisée.

L'infrastructure de Leviia offre des débits intéressants, mais qui, considérant mon set-up, ne sont surement pas optimums : pour cette démonstration, j'utilise des machines virtuelles sur un poste de travail (avec un Hyper-V en virtualisation imbriquée) et une connexion en fibre optique. Sur une infrastructure professionnelle, on peut s'attendre à des débits plus élevés même si cela dépend du débit montant de votre connexion Internet.

Benchmark Veeam Backup et Leviia S3 (exemple)

Quelques minutes plus tard, la sauvegarde immuable est créée !

F. Peut-on supprimer la sauvegarde ?

Pour finir ce chapitre dédié à l'utilisation de Veeam Backup & Replication avec Leviia, nous allons tenter de supprimer la sauvegarde immuable !

Dans l'interface de Veeam, vous pouvez effectuer ce test à partir de "Home" puis "Object Storage" sous "Backups" en effectuant un clic droit sur la VM pour laquelle supprimer la sauvegarde. Cliquez sur "Delete from disk".

Quelques secondes plus tard, Veeam indique le statut "Failed" sur la tâche de suppression ! La raison est la suivante : impossible de supprimer la sauvegarde parce qu'elle est marquée comme immuable, et Veeam indique la date du déverrouillage. Ce verrouillage est possible grâce au "locking" du bucket Leviia ! Ainsi, il n'est pas possible de saboter la sauvegarde (que ce soit avec Veeam ou par un autre biais).

Veeam S3 sauvegarde immuable - Exemple sécurité

Du côté de l'interface d'administration de Leviia, il n'est pas possible de supprimer le bucket ! En effet, Leviia ne permet pas de supprimer un bucket qui contient des données : comme il s'agit de données verrouillées, nous ne pourrons pas les supprimer donc le bucket ne pourra pas être supprimé ! C'est une excellente nouvelle car les sauvegardes immuables sont correctement protégées.

Leviia - S3 Storage - Bucket verrouillé impossible à supprimer

Enfin, je profite de cet article et de ce tour d'horizon de l'interface de Leviia pour vous indiquer qu'il est possible de protéger l'accès à son compte Leviia grâce à l'authentification multifacteurs (2FA) (voir cette page).

Leviia - Authentification 2FA

IV. Découverte du service Drive de Leviia

Leviia propose une solution de type Drive pour les particuliers et les professionnels afin de faciliter le stockage et le partage de données. À titre d'information, pour 2,40€ TTC par mois et un seul utilisateur, vous disposez de 100 Go de stockage. Pour 1 To de stockage, comptez 6 € TTC par mois. Si vous prenez un abonnement annuel, vous pouvez obtenir une remise de 10%.

La solution Drive de Leviia est basée sur l'application open source Nextcloud et elle intègre les fonctionnalités suivantes :

Leviia Deck
Leviia Drive - Editeur en ligne

Au même titre qu'avec des solutions comme Dropbox, Google Drive, OneDrive, etc... Vous pouvez accéder à vos fichiers à partir d'un ordinateur, d'un smartphone ou d'une tablette. Il existe un client de synchronisation officiel pour Windows, mais vous pouvez aussi utiliser le client Nextcloud qui est 100% compatible. Il existe également des clients de synchronisation pour Linux et macOS.

En complément, il y a l'application mobile Leviia qui offre un accès à votre Drive depuis votre mobile, ainsi que la possibilité d'éditer des documents.

Le client Leviia Drive pour Windows (que vous pouvez télécharger ici) se configure en quelques clics puisqu'il est déjà préconfiguré pour se connecter sur l'infrastructure Leviia.

Il est facile d'accéder à votre stockage Leviia car il y a un raccourci créé dans l'Explorateur de fichiers Windows.

Le client de synchronisation utilise le principe des fichiers à la demande, ce qui signifie que les fichiers sont visibles dans l'Explorateur de fichiers, mais qu'ils ne sont pas stockés en local sur votre ordinateur. Si vous souhaitez qu'un fichier ou un dossier soit accessible en mode hors connexion, c'est tout à fait possible. Comme le montre l'image ci-dessous, plusieurs options sont disponibles pour gérer vos données.

Leviia - Options disponibles

Lorsqu'un fichier est déposé sur le Drive à partir de votre PC sous Windows, il est directement chargé sur le Cloud Leviia et accessible par l'ensemble de vos appareils.

V. Conclusion

En tant que concurrent français de Wasabi, Leviia propose des solutions prometteuses et qui répondent à un réel besoin pour les entreprises et organisations françaises : pouvoir s'appuyer sur un Cloud souverain pour le stockage de données. Au-delà des fonctionnalités techniques et du respect de la confidentialité du données (ainsi que du RGPD), Leviia mise sur la sécurité des données et la proximité avec ses clients, tout en proposant des solutions à un tarif bien inférieur aux services des géants américains : votre porte-monnaie vous remerciera.

D'ailleurs, Leviia ne dispose pas de sa propre infrastructure physique, mais elle s'appuie sur trois datacenters situés en France, à Roubaix, Gravelines et Strasbourg (OVHcloud). Les données sont répliquées entre les trois datacenters (chiffrement en envoi et côté serveur) et les données sont sauvegardées quotidiennement par Leviia.

Vous pouvez tester gratuitement la solution de Leviia dès maintenant :

Cet article contient une communication commerciale.

The post Avec Leviia, stockez en France vos sauvegardes immuables de Veeam Backup & Replication first appeared on IT-Connect.

Le ransomware LockBit exploite la faille de sécurité Citrix Bleed ! Plus de 10 000 serveurs sont exposés !

mercredi 15 novembre 2023 à 13:28

Le gang de ransomware LockBit mène actuellement une campagne de cyberattaques visant à exploiter la faille de sécurité Citrix Bleed (CVE-2023-4966) ! Faisons le point sur cette menace !

La faille de sécurité Citrix Bleed

La vulnérabilité CVE-2023-4966, surnommée Citrix Bleed, affecte les produits Citrix NetScaler ADC (Citrix ADC) et Citrix NetScaler Gateway (Citrix Gateway). Comme le montre le bulletin de sécurité de Citrix, elle a été divulguée le 10 octobre 2023 et il y a plusieurs versions affectées par cette vilaine faille de sécurité associée à un score CVSS de 9.4 sur 10.

Il n'existe aucune mesure d'atténuation pour vous protéger (mise à part isoler votre serveur d'Internet). La solution préconisée par Citrix, c'est d'installer le correctif de sécurité. L'éditeur a mis en ligne plusieurs versions pour NetScaler ADC et NetScaler Gateway. Un attaquant peut l'exploiter à distance à l'aide d'une requête HTTP "GET" dans le but de voler des cookies de session.

A ce sujet, l'agence américaine CISA précise : "L'exploitation de cette vulnérabilité pourrait permettre la divulgation d'informations sensibles, y compris des informations sur les jetons d'authentification de session qui pourraient permettre à un acteur de la menace de "détourner" la session d'un utilisateur."

LockBit l'exploite au sein d'attaques majeures

Les cybercriminels de LockBit (ou l'un de leurs nombreux affiliés) auraient utilisé cette vulnérabilité pour compromettre l'infrastructure de plusieurs entreprises, dont Boeing, DP World en Australie, Allen & Overy ainsi que la Banque industrielle et commerciale de Chine (ICBC). D'après le chercheur Kevin Beaumont, qui a effectué des analyses sur ces cyberattaques, la faille de sécurité Citrix Bleed aurait été exploitée !

Ceci ne pourrait être qu'un début : il y aurait plus de 10 400 serveurs Citrix vulnérables et accessibles sur Internet, si l'on se réfère aux chiffres relayés par le site BleepingComputer.

En France, il y aurait tout de même 301 serveurs Citrix vulnérables, ainsi que 252 serveurs chez nos voisins espagnols, ou encore 277 serveurs en Italie. Par ailleurs, on compte 3 133 serveurs vulnérables aux États-Unis. Dans certains cas, il s'agirait de serveurs appartenant à des organisations importantes !

Il devient urgent de patcher les serveurs Citrix !

Source

The post Le ransomware LockBit exploite la faille de sécurité Citrix Bleed ! Plus de 10 000 serveurs sont exposés ! first appeared on IT-Connect.

Mises à jour Windows 11 de novembre 2023 : KB5032190 et KB5032192

mercredi 15 novembre 2023 à 07:51

Microsoft a mis en ligne de nouvelles mises à jour cumulatives pour Windows 11, y compris pour la nouvelle version 23H2. Cette mise à jour présente la particularité d'activer les fonctionnalités Moment 4 pour tous les utilisateurs !

Au-delà de corriger des failles de sécurité dans l'OS, cette mise à jour permet d'activer toutes les fonctionnalités de la mise à jour Moment 4. Parmi ces nouveautés, il y a bien sûr Microsoft Copilot, l'assistant IA (bien qu'il ne soit toujours pas accessible en Europe).

Nous pouvons également lister :

Cette fois-ci, c'est plus clair pour tout le monde : ces fonctionnalités sont activées et disponibles pour tous les utilisateurs. D'ailleurs, l'entreprise américaine propose un listing des fonctionnalités sur cette page.

Pour rappel, Windows 11 23H2 est disponible depuis le 1er novembre 2023 :

Windows 11 : les mises à jour de novembre 2023

Ci-dessous, la liste des mises à jour Windows 11 pour le mois de novembre 2023 :

Comme vous pouvez le constater, la mise à jour est la même pour Windows 11 22H2 et Windows 11 23H2.

Les KB mentionnées pour Windows 11 ci-dessus sont disponibles via les canaux habituels, comme Windows Update, WSUS, etc. Sur une machine en local, une recherche à partir de Windows Update permettra de récupérer la nouvelle mise à jour.

Sur le même sujet, vous pouvez consulter ces deux articles :

The post Mises à jour Windows 11 de novembre 2023 : KB5032190 et KB5032192 first appeared on IT-Connect.

Mise à jour Windows 10 de novembre 2023 : KB5032189 ! Quels sont les changements ?

mercredi 15 novembre 2023 à 07:25

Ce mardi 14 novembre 2023, Microsoft a publié ses nouvelles mises à jour cumulatives pour Windows 10, à l'occasion de la sortie du Patch Tuesday. Au programme : une petite dizaine de bugs corrigés. Faisons le point.

Au-delà des correctifs de sécurité inclus à cette mise à jour, Microsoft a corrigé plusieurs bugs dont voici la liste :

Pour en savoir plus sur l'ensemble des bugs corrigés par Microsoft, veuillez consulter cette page.

Windows 10 : les KB de Novembre 2023

Voici la liste des nouvelles mises à jour publiées par Microsoft :

Les mises à jour mentionnées ci-dessus sont disponibles via plusieurs canaux : Windows Update, WSUS, etc. À partir d'une machine locale, une recherche à partir de Windows Update permettra de récupérer la nouvelle mise à jour.

Pour en savoir plus sur le nouveau Patch Tuesday, consultez cet article :

The post Mise à jour Windows 10 de novembre 2023 : KB5032189 ! Quels sont les changements ? first appeared on IT-Connect.

Patch Tuesday – Novembre 2023 : 58 failles de sécurité et 5 zero-day corrigées !

mardi 14 novembre 2023 à 21:19

Microsoft a mis en ligne le Patch Tuesday de Novembre 2023 ! Il est assez léger puisqu'il corrige "seulement" 58 vulnérabilités, mais il y a tout de même une quantité importante de failles de sécurité zero-day : 5, au total. Faisons le point.

Bien qu'il y ait une bonne dizaine de vulnérabilités de type "exécution de code à distance", ce Patch Tuesday contient uniquement quelques failles de sécurité critiques, notamment celles-ci :

Par ailleurs, d'autres produits de chez Microsoft sont concernés directement par ce Patch Tuesday : Dynamics, le pilote Bluetooth, Exchange Server, Microsoft Office, Visual Studio, Visual Studio Code, le rôle DHCP Server, Hyper-V, ainsi que divers composants et services de Windows.

En plus, il faut ajouter 20 failles de sécurité corrigées dans le navigateur Microsoft Edge et 5 vulnérabilités dans Mariner, la distribution Linux de Microsoft.

Le point sur les failles de sécurité zero-day

Ce mois-ci, Microsoft a corrigé 5 failles de sécurité zero-day, dont 3 exploitées dans le cadre d'attaques.

CVE-2023-36036 - Windows - Pilote "Cloud Files Mini Filter"

Toutes les versions de Windows et Windows Server, y compris Windows 11 23H2 disponible depuis peu, sont affectées par la faille de sécurité CVE-2023-36036 présente dans un pilote du système. Microsoft a connaissance de cyberattaques où cette vulnérabilité est exploitée. En l'exploitant, un attaquant peut élever ses privilèges : "Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les privilèges SYSTEM."

CVE-2023-36033 - Windows - Librairie "DWM Core"

Nous pourrions presque faire un copier-coller de la précédente vulnérabilité, car celle-ci affecte aussi toutes les versions de Windows et Windows Server, et elle permet d'élever ses privilèges en tant que SYSTEM sur la machine locale. Par contre, elle n'impacte pas le même composant du système, car là c'est la librairie "DWM Core" de Windows qui est impactée.

Cette vulnérabilité serait également exploitée dans le cadre d'attaques et elle a déjà été divulguée publiquement.

CVE-2023-36025 - Windows - Bypass de la fonction SmartScreen

En exploitant la vulnérabilité CVE-2023-36025, un attaquant peut outrepasser la fonction de sécurité SmartScreen de Windows. Cette faille de sécurité peut être exploitée à distance grâce à la diffusion d'un raccourci Internet malveillant : "L'utilisateur doit cliquer sur un raccourci Internet (.URL) spécialement conçu ou sur un lien hypertexte pointant vers un fichier de raccourci Internet pour être compromis par l'attaquant.", précise Microsoft.

Là encore, il s'agit d'une faille de sécurité exploitée par les cybercriminels et il y aurait un exploit PoC disponible sur Internet.

CVE-2023-36413 - Microsoft Office

La suite Microsoft Office est affectée par la faille de sécurité zero-day CVE-2023-36413 qui est déjà connue publiquement. Par contre, elle n'est pas exploitée par les cybercriminels pour le moment. En l'exploitant, un attaquant peut outrepasser le "Mode Protégé" afin que le document s'ouvre directement en mode édition. Dans ce cas, tous les composants internes du document sont chargés, ce qui représente un risque.

Cette vulnérabilité affecte Office 2016, Office 2019, Office 2021 ainsi que les versions Microsoft 365 Apps.

CVE-2023-36038 - ASP.NET Core

Terminons par cette faille de sécurité présente dans ASP.NET Core. Déjà divulguée, elle n'est pas exploitée au sein d'attaques. Toutefois, si un attaquant parvenait à l'exploiter (ce qui est assez facile d'après Microsoft), il pourrait provoquer un déni de service sur le serveur cible. Par exemple, sur un serveur IIS, même si cela dépend de la configuration du serveur Web.

Cette vulnérabilité affecte .NET 8.0, ASP.NET Core 8.0, ainsi que Visual Studio 2022.

D'autres articles sont en cours de préparation pour les nouvelles mises à jour Windows 10 et Windows 11 : restez connectés !

The post Patch Tuesday – Novembre 2023 : 58 failles de sécurité et 5 zero-day corrigées ! first appeared on IT-Connect.