Découvrez la faille de sécurité critique chez Cleo : Comment se protéger ?
Les produits de Cleo font face à une menace sérieuse en ce moment, avec l’exploitation d’une faille de sécurité critique par le gang de ransomware Clop. Décryptage de la situation et des risques encourus.
La vulnérabilité critique de Cleo
La référence CVE-2024-50623 est au cœur de l’alerte, permettant à un attaquant distant non authentifié d’exécuter du code à distance sur les serveurs vulnérables de Cleo. Cette faille de sécurité affecte notamment les produits suivants :
- Cleo Harmony avant la version 5.8.0.24
- Cleo VLTrader avant la version 5.8.0.24
- Cleo LexiCom avant la version 5.8.0.24
Il est crucial d’installer le correctif de sécurité correspondant à la version 5.8.0.24 pour se protéger de cette CVE, bien que le correctif précédemment publié par Cleo se soit révélé inefficace.
Les attaques du gang de ransomware Clop
L’équipe d’Huntress a lancé l’alerte en observant une augmentation des cyberattaques exploitant la faille de sécurité sur les serveurs Cleo. Le gang de ransomware Clop a revendiqué plusieurs vols de données grâce à cette vulnérabilité, menaçant de nouvelles victimes.
L’intégrité des services de stockage de fichiers de Cleo est mise à mal, rappelant d’autres incidents de sécurité similaires. Le gang de cybercriminels avait déjà exploité des failles dans d’autres solutions, démontrant leur expertise en la matière.
Source : www.it-connect.fr