18 décembre 2024

Krusell France

Ta dose d'actu digital !

Découvrez la faille de sécurité critique chez Cleo : Comment se protéger ?

Cleo - CVE-2024-50623 - Ransomware Clop
Rate this post

Les produits de Cleo font face à une menace sérieuse en ce moment, avec l’exploitation d’une faille de sécurité critique par le gang de ransomware Clop. Décryptage de la situation et des risques encourus.

La vulnérabilité critique de Cleo

La référence CVE-2024-50623 est au cœur de l’alerte, permettant à un attaquant distant non authentifié d’exécuter du code à distance sur les serveurs vulnérables de Cleo. Cette faille de sécurité affecte notamment les produits suivants :

  • Cleo Harmony avant la version 5.8.0.24
  • Cleo VLTrader avant la version 5.8.0.24
  • Cleo LexiCom avant la version 5.8.0.24

Il est crucial d’installer le correctif de sécurité correspondant à la version 5.8.0.24 pour se protéger de cette CVE, bien que le correctif précédemment publié par Cleo se soit révélé inefficace.

Les attaques du gang de ransomware Clop

L’équipe d’Huntress a lancé l’alerte en observant une augmentation des cyberattaques exploitant la faille de sécurité sur les serveurs Cleo. Le gang de ransomware Clop a revendiqué plusieurs vols de données grâce à cette vulnérabilité, menaçant de nouvelles victimes.

L’intégrité des services de stockage de fichiers de Cleo est mise à mal, rappelant d’autres incidents de sécurité similaires. Le gang de cybercriminels avait déjà exploité des failles dans d’autres solutions, démontrant leur expertise en la matière.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications