Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Short Url
Publié le Mardi 14 décembre 2021

Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

  • Il s'agit «de la plus grande des vulnérabilités de la dernière décennie», selon le directeur général de la société américaine de cybersécurité Tenable
  • Elle permet aux pirates de prendre très facilement le contrôle de la machine qui l'héberge pour y déployer rançongiciels et outils d'espionnage

PARIS: Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale, découverte jeudi et potentiellement désastreuse si des pirates parviennent à l'exploiter.

Il s'agit "de la plus grande et la plus critique des vulnérabilités de la dernière décennie", a alerté Amit Yoran, directeur général de la société américaine de cybersécurité Tenable.

La vulnérabilité est incluse dans Log4j, un petit module issu de la fondation Apache repris dans de très nombreux logiciels pour des fonctions de "journalisation", c'est-à-dire de relevé de "logs" (événements survenus sur le système).

Dans certaines versions de Log4j, la faille permet de prendre très facilement le contrôle de la machine qui l'héberge.

Le pirate peut alors commencer à essayer de circuler dans le réseau informatique de la victime et y déployer rançongiciels et outils d'espionnage.

"Un étudiant en première année d'informatique, qui a les outils de base" pour développer un site web, est capable d'exploiter cette faille, a indiqué à l'AFP Loïc Guézo, secrétaire général du Clusif, une association française de spécialistes de cybersécurité.

La faille a fait l'objet d'un correctif, mais les pirates informatiques tentent de prendre de vitesse les entreprises qui tardent à l'appliquer. 

"Depuis vendredi, des scanners" utilisés par les pirates "testent les serveurs pour voir s'ils ont la vulnérabilité" et "ça n'a pas arrêté pendant tout le week-end", selon David Grout, l'un des responsables européens de la firme américaine de cybersécurité Mandiant.

Pour l'instant, les cas de compromissions avérés semblent rares ou relativement bénins.

"Nous avons surtout observé des cas d'installation de +cryptominers+", ces programmes de minage de cryptomonnaie qui viennent s'installer sur les machines à l'insu de leur propriétaire, a décrit à l'AFP Philippe Rondel, de la société Checkpoint.

Empilement de composants

Pour ce spécialiste, le pire reste toutefois à venir.

"Les groupes étatiques, les groupes de rançongiciels, vont d'abord chercher à gagner des accès sur d'autres machines", à partir de la première machine, a-t-il expliqué.

"Les attaques visibles", au rançongiciel par exemple, "vont apparaitre d'ici quelques jours ou quelques semaines", a-t-il anticipé.

Du côté des défenseurs informatiques, la difficulté est d'identifier rapidement quels sont les logiciels et applications de l'entreprise qui utilisent ce petit module universellement répandu.

Deux sociétés spécialistes de la vérification du code et de la chasse à la faille, la française YesWeHack et l'américainé HackerOne, ont appelé les entreprises à tirer rapidement les leçons de cette situation.

"Cette vulnérabilité vient nous rappeler que tout système informatique moderne est constitué d'un empilement de centaines ou milliers de composants, et que le risque peut venir du plus inattendu ou inconnu d'entre eux" a estimé YesWeHack.

"En l'occurrence, (c'est) un composant utilisé par presque tous les systèmes, souvent sans même le savoir, pour une fonction anodine (...), qui s'avère aujourd'hui le talon d'Achille d'internet", a-t-elle souligné.

De son côté, HackerOne en a profité pour demander aux entreprises de financer davantage son programme "Internet Bug Bounty", qui permet de rémunérer les hackers éthiques pour les failles qu'ils trouvent dans des programmes en logiciel libre.

"La moyenne des applications utilise 528 composants en logiciel libre", a indiqué la société américaine dans un communiqué, jugeant que "la plupart des organisations n'étaient pas en mesure de corriger facilement les failles" de ces composants lorsqu'elles sont découvertes.


Le président chinois appelle à un cessez-le-feu à Gaza

Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat. (AFP)
Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat. (AFP)
Short Url
  • Le président chinois Xi Jinping a appelé mercredi à un cessez-le-feu dans la bande de Gaza et à "mettre fin rapidement à la guerre", a rapporté l'agence officielle Chine nouvelle
  • Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens

BRASILIA: Le président chinois Xi Jinping a appelé mercredi à un cessez-le-feu dans la bande de Gaza et à "mettre fin rapidement à la guerre", a rapporté l'agence officielle Chine nouvelle.

Il s'est dit "préoccupé par l'extension continue du conflit à Gaza" et a demandé la mise en œuvre de la solution à deux Etats et "des efforts inlassables en vue d'un règlement global, juste et durable de la question palestinienne".

Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat.

Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens.

 


L'envoyé américain Hochstein va rencontrer Netanyahu jeudi

L'envoyé américain Amos Hochstein cherche à négocier un cessez-le-feu dans la guerre entre Israël et le Hezbollah. (AP)
L'envoyé américain Amos Hochstein cherche à négocier un cessez-le-feu dans la guerre entre Israël et le Hezbollah. (AP)
Short Url
  • L'émissaire américain Amos Hochstein, qui tente de faire aboutir un cessez-le-feu entre Israël et le Hezbollah libanais, doit rencontrer jeudi le Premier ministre israélien Benjamin Netanyahu

JERUSALEM: L'émissaire américain Amos Hochstein, qui tente de faire aboutir un cessez-le-feu entre Israël et le Hezbollah libanais, doit rencontrer jeudi le Premier ministre israélien Benjamin Netanyahu, a-t-on appris de source officielle.

Omer Dostri, porte-parole de M. Netanyahu, a confirmé que les deux hommes devaient se voir dans la journée. La rencontre doit avoir lieu à 12H30 (10H30 GMT), selon un communiqué du Likoud, le parti du Premier ministre. Selon des médias israéliens, M. Hochstein a atterri en Israël mercredi soir en provenance du Liban et s'est entretenu dans la soirée avec Ron Dermer, ministre des Affaires stratégiques et homme de confiance de M. Netanyahu.


Cessez-le-feu à Gaza: nouveau veto américain au Conseil de sécurité de l'ONU

Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens. (AFP)
Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens. (AFP)
Short Url
  • "Il n'y a aucune justification possible à un veto contre une résolution tentant de stopper les atrocités", a lancé l'ambassadeur palestinien adjoint à l'ONU Majed Bamya
  • "Nous sommes humains et nous devrions être traités comme tels", a-t-il ajouté en tapant du poing sur la table du Conseil, jugeant que le texte bloqué n'était déjà que "le strict minimum"

NATIONS-UNIES: Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens.

"Il n'y a aucune justification possible à un veto contre une résolution tentant de stopper les atrocités", a lancé l'ambassadeur palestinien adjoint à l'ONU Majed Bamya.

"Nous sommes humains et nous devrions être traités comme tels", a-t-il ajouté en tapant du poing sur la table du Conseil, jugeant que le texte bloqué n'était déjà que "le strict minimum".

Les Palestiniens plaidaient en effet pour une résolution dans le cadre du chapitre VII de la Charte des Nations unies qui permet au Conseil de prendre des mesures pour faire appliquer ses décisions, par exemple avec des sanctions, ce qui n'était pas le cas.

Le texte préparé par les dix membres élus du Conseil, vu par l'AFP, exigeait "un cessez-le-feu immédiat, inconditionnel et permanent qui doit être respecté par toutes les parties" et "la libération immédiate et inconditionnelle de tous les otages".

"Nous avons été très clairs pendant toutes les négociations que nous ne pouvions pas soutenir un cessez-le-feu inconditionnel qui ne permette pas la libération des otages", a justifié après le vote l'ambassadeur américain adjoint Robert Wood, estimant que le Conseil aurait envoyé au Hamas "le message dangereux qu'il n'y a pas besoin de revenir à la table des négociations".

La résolution "n'était pas un chemin vers la paix mais une feuille de route vers plus de terrorisme, de souffrance, de massacres", a commenté l'ambassadeur israélien Danny Danon, remerciant les Etats-Unis.

La plupart des 14 autres membres du Conseil, qui ont tous voté pour, ont déploré le veto américain.

"C'est une génération entière d'enfants que nous abandonnons à Gaza", a lancé l'ambassadrice slovène adjointe Ondina Blokar Drobic, estimant qu'un message uni et "sans équivoque" du Conseil aurait été "un premier pas pour permettre à ces enfants d'avoir un avenir".

En protégeant les autorités israéliennes, "les Etats-Unis de facto cautionnent leurs crimes contre l'humanité", a dénoncé de son côté Louis Charbonneau, de Human Rights Watch.

"Directement responsables"

Le Hamas a lui accusé les Américains d'être "directement responsables" de la "guerre génocidaire" d'Israël à Gaza.

Le 7 octobre 2023, des commandos infiltrés dans le sud d'Israël à partir de la bande de Gaza voisine ont mené une attaque qui a entraîné la mort de 1.206 personnes, majoritairement des civils, selon un décompte de l'AFP fondé sur les données officielles, incluant les otages tués ou morts en captivité.

Ce jour-là, 251 personnes ont été enlevées. Au total, 97 restent otages à Gaza, dont 34 déclarées mortes par l'armée.

En représailles, Israël a lancé une campagne de bombardements massifs suivie d'une offensive terrestre à Gaza, qui ont fait au moins 43.985 morts, en majorité des civils, selon des données du ministère de la Santé du Hamas, jugées fiables par l'ONU.

La quasi-totalité des quelque 2,4 millions d'habitants ont été déplacés dans ce territoire en proie à un désastre humanitaire.

Depuis le début de la guerre, le Conseil de sécurité de l'ONU peine à parler d'une seule voix, bloqué plusieurs fois par des veto américains, mais aussi russes et chinois.

Les quelques résolutions adoptées n'appelaient pas à un cessez-le-feu inconditionnel et permanent. En mars, avec l'abstention américaine, le Conseil avait ainsi demandé un cessez-le-feu ponctuel pendant le ramadan --sans effet sur le terrain--, et avait adopté en juin une résolution américaine soutenant un plan américain de cessez-le-feu en plusieurs phases accompagnées de libérations d'otages, qui n'a jamais abouti.

Certains diplomates espéraient qu'après la victoire de Donald Trump, les Etats-Unis de Joe Biden seraient plus flexibles dans les négociations, imaginant une répétition de décembre 2016.

A quelques semaines de la fin du mandat de Barack Obama, le Conseil avait alors adopté, pour la première fois depuis 1979, une résolution demandant à Israël de cesser la colonisation dans les Territoires palestiniens occupés. Un vote permis par la décision des Américains de ne pas utiliser leur droit de veto, alors qu'ils avaient toujours soutenu Israël jusqu'alors sur ce dossier.