🧨 HPE StoreOnce : une vulnérabilité critique qui transforme vos backups en passoires

Une faille critique de contournement d’authentification dans HPE StoreOnce menace la sécurité des systèmes de sauvegarde. Identifiée sous le doux nom de CVE-2024-5987, elle permet à un attaquant d’accéder sans identifiants aux interfaces de gestion de StoreOnce. Et donc à vos précieuses données. Pire : à vos seules copies de secours.


đź’ľ StoreOnce : une solution de sauvegarde… sauf contre les intrusions

Pour les non-initiĂ©s, StoreOnce est la solution de sauvegarde sur disque avec dĂ©duplication intelligente proposĂ©e par Hewlett Packard Enterprise. En clair : on y stocke les backups de vos serveurs critiques, vos VMs, vos bases de donnĂ©es, vos configurations rĂ©seau — bref, tout ce qui permet Ă  une entreprise de survivre Ă  une cyberattaque.

Mais voilĂ . Dans la sĂ©rie « ironies informatiques », nous avons un nouvel Ă©pisode : la solution censĂ©e vous sauver la vie est aujourd’hui le point d’entrĂ©e d’un dĂ©sastre annoncĂ©.


🧠 CVE-2024-5987 : quand « authentification » devient un mot décoratif

HPE a discrètement publiĂ© un bulletin de sĂ©curitĂ© signalant huit vulnĂ©rabilitĂ©s dans StoreOnce, dont une critique : CVE-2024-5987. Celle-ci permet Ă  un attaquant d’accĂ©der Ă  l’interface d’administration sans avoir besoin de s’authentifier.

Vous avez bien lu.

Zéro login. Zéro mot de passe. Zéro MFA. Accès total.

Une sorte de « passe-partout numérique » laissé dans la serrure de la salle des coffres.

Les dĂ©tails techniques n’ont pas encore Ă©tĂ© publiĂ©s, mais les spĂ©cialistes Ă©voquent une mauvaise gestion des sessions HTTP ou des endpoints oubliĂ©s dans la validation d’identitĂ©. Peu importe : le rĂ©sultat est le mĂŞme — une backdoor offerte sur un plateau.


💥 Risques : tout ce qu’un attaquant adore

Un accès admin non authentifié sur une solution de sauvegarde, ça ouvre la porte à quoi ?
➡️ Suppression silencieuse des backups, pour bloquer une restauration après une attaque.
➡️ Injection de payloads malveillants dans les fichiers de sauvegarde (oui, c’est possible).
➡️ Exfiltration de donnĂ©es historiques (souvent non chiffrĂ©es dans les backups).
➡️ Et cerise sur le ransomware : invisibilitĂ© totale, puisque peu d’entreprises surveillent activement l’intĂ©gritĂ© de leurs backups.

Bref, c’est un point d’ancrage idĂ©al pour tout acteur malveillant, et un cauchemar pour les DSI en pleine reconstruction post-incident.


🛡️ Et maintenant ? Spoiler : si votre interface est exposée, débranchez-la.

Les recommandations immédiates :

  1. Appliquer le correctif HPE sans attendre. Les versions 4.x et 5.x sont concernées.
  2. Isoler l’interface de gestion StoreOnce sur un VLAN séparé, inaccessible depuis Internet ou les postes utilisateurs.
  3. Mettre en place une supervision des logs et des accès sur les Ă©quipements de sauvegarde (si ce n’est pas dĂ©jĂ  fait…).
  4. Intégrer les systèmes de sauvegarde dans votre cartographie d’exposition.
  5. Tester vos restaurations. Car un backup sans test, c’est juste une archive décorative.

🧨 Pourquoi cette faille est particulièrement inquiétante

Contrairement Ă  une simple compromission de poste ou d’application web, ici c’est votre infrastructure de rĂ©siliencequi est en danger.
On parle de systèmes souvent nĂ©gligĂ©s dans les plans de sĂ©curitĂ©, laissĂ©s dans un coin du datacenter, avec des mises Ă  jour « à faire un jour », protĂ©gĂ©s par des mots de passe qui n’ont pas bougĂ© depuis le dĂ©mĂ©nagement de 2018.

Cette faille rappelle brutalement que la sĂ©curitĂ© des sauvegardes n’est pas secondaire, c’est le socle entier de la cybersĂ©curitĂ© moderne.


🎙️ Conclusion SecuSlice : Quand le coffre-fort se déverrouille tout seul

StoreOnce est censé protéger vos données. Mais aujourd’hui, il suffit d’un navigateur et d’un peu de réseau pour y entrer comme dans un moulin.
Ce n’est pas juste une vulnĂ©rabilitĂ©. C’est un rappel douloureux : si vous ne traitez pas vos backups comme un actif critique, alors quelqu’un d’autre s’en chargera — et probablement pas dans votre intĂ©rĂŞt.

📦 PS : si vous lisez cet article depuis une machine dont les backups sont sur StoreOnce, on vous conseille de faire vite. Très vite.

🧨 HPE StoreOnce : une vulnérabilité critique qui transforme vos backups en passoires
Partager cet article : Twitter LinkedIn WhatsApp

🖋️ Publié sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut