Un bogue de sécurité a laissé plus de 1 000 organisations ouvertes aux rançongiciels et au piratage d’appareils

Des chercheurs en sécurité ont découvert deux failles majeures dans le point de terminaison de FileWave (s’ouvre dans un nouvel onglet) logiciel de gestion qui aurait pu donner aux pirates un moyen de contourner les mesures d’authentification et de prendre complètement le contrôle des appareils concernés.

Les failles ont affecté plus de 1 100 instances de gestion FileWave accessibles sur Internet, utilisées par de grandes entités gouvernementales, des écoles, des petites entreprises et de nombreuses autres entreprises. En plus de prendre entièrement en charge les instances, les pirates auraient pu utiliser la porte dérobée pour lancer un ransomware (s’ouvre dans un nouvel onglet) attaques ou voler des données sensibles.

Source-130