Flash
SM le Roi : le partenariat est un choix souverain et un engagement volontaire, qui ne saurait faire l’objet d’aucune pression ou menace, ni d’aucun chantage Trump mise sur le diesel russe pour faire baisser les prix des carburants Le dirham se déprécie de 1,47% face à l’euro du 1er au 7 octobre Médias : lancement de la 24e édition du Grand Prix national de la presse Allianz Trade reconduit ses évaluations sectorielles du Maroc au T3 2026 Saham Bank : une application qui fait peau neuve, plus simple, plus fluide et plus efficace FORAS 2026 : la RSE, l’innovation et les partenariats au cœur du développement de la santé en Afrique Oncorad Group crée une Direction des Affaires Médicales et nomme Dr Samlali à sa tête Vision Royale pour la 12e Législature : Sa Majesté le Roi Mohammed VI trace la feuille de route économique et sociale de la nouvelle mandature Drones de combat : EDGE fournira des armements de précision
Société

[Urgent] La Défense nationale alerte sur des vulnérabilités de Zoom

cybersécurité cyberattaque employabilité partenariat cap Gemini cybersécurité

L’Administration de la Défense Nationale a émis un bulletin de sécurité sur plusieurs vulnérabilités critiques découvertes dans la solution de vidéoconférence Zoom.

Parmi ces vulnérabilités de Zoom découvertes par la Défense nationale, un zero-day qui permet à un attaquant de voler les informations d’identification et d’authentification de Windows à l’aide d’un lien malveillant envoyé à un utilisateur exécutant Zoom sur sa machine.

Une fois l’utilisateur clique sur ce lien malveillant, Windows envoie le nom de connexion de l’utilisateur et le hash du mot de passe NTLM, qui peut être décrypté facilement.

Publicité

Aussi, l’exploitation de cette faille permette-elle à un attaquant d’exécuter des commandes à distance.

Selon le bulletin, les utilisateurs manipulant des informations sensibles doivent arrêter l’utilisation de cette solution et procéder au changement de leurs mots de passes d’authentification Windows.

Il est à souligner que depuis l’état d’alerte sanitaire, particuliers et entreprises étaient dans l’obligation de recourir massivement à des solutions de communication à distance, que ce soit pour les e-conférences, les e-réunions, le suivi du télétravail… avec tous les risques d’utilisation des solutions vulnérables ou non sécurisées.

WhatsApp Image 2020 04 03 at 20.06.08

RECOMMANDATIONS DE CYBERSECURITE LIEES AU TELETRAVAIL

Publicité
CybersécuritéDéfense nationaleDonnéesTélétravailVisioconférenceZoom

Laisser un commentaire

error: Content is protected !!