Les pirates chinois ont exploité un bug logiciel dans Versa Director, ciblant les solutions SD-WAN et affectant les victimes américaines et indiennes.

Les pirates chinois, censés faire partie du groupe Volt Typhoon parrainé par l'État, ont exploité un bug logiciel précédemment inconnu dans Versa Director, une plate-forme utilisée par Versa Networks pour gérer des services pour leurs clients. L'entreprise de cybersécurité, Lumen Technologies, a identifié au moins quatre victimes américaines et une victime indienne, principalement des secteurs des PSI, des PSM et des TI. Versa Networks a reconnu la vulnérabilité, mais n'a pas confirmé l'implication des pirates chinois. Versa Director, une solution de réseau étendu définie par logiciel (SD-WAN), aurait été ciblée par les pirates, ce qui aurait entraîné le téléchargement de fichiers malveillants et un éventuel accès non autorisé. Lumen Technologies a découvert que le groupe Volt Typhoon exploitait la vulnérabilité, considérée comme CVE-2024-39717, qui affecte toutes les versions de Versa Director avant 22.1.4. Versa Networks a depuis publié des correctifs et des détails techniques pour remédier à la vulnérabilité.

August 27, 2024
342 Articles

Pour aller plus loin