Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Short Url
Publié le Mardi 14 décembre 2021

Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

  • Il s'agit «de la plus grande des vulnérabilités de la dernière décennie», selon le directeur général de la société américaine de cybersécurité Tenable
  • Elle permet aux pirates de prendre très facilement le contrôle de la machine qui l'héberge pour y déployer rançongiciels et outils d'espionnage

PARIS: Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale, découverte jeudi et potentiellement désastreuse si des pirates parviennent à l'exploiter.

Il s'agit "de la plus grande et la plus critique des vulnérabilités de la dernière décennie", a alerté Amit Yoran, directeur général de la société américaine de cybersécurité Tenable.

La vulnérabilité est incluse dans Log4j, un petit module issu de la fondation Apache repris dans de très nombreux logiciels pour des fonctions de "journalisation", c'est-à-dire de relevé de "logs" (événements survenus sur le système).

Dans certaines versions de Log4j, la faille permet de prendre très facilement le contrôle de la machine qui l'héberge.

Le pirate peut alors commencer à essayer de circuler dans le réseau informatique de la victime et y déployer rançongiciels et outils d'espionnage.

"Un étudiant en première année d'informatique, qui a les outils de base" pour développer un site web, est capable d'exploiter cette faille, a indiqué à l'AFP Loïc Guézo, secrétaire général du Clusif, une association française de spécialistes de cybersécurité.

La faille a fait l'objet d'un correctif, mais les pirates informatiques tentent de prendre de vitesse les entreprises qui tardent à l'appliquer. 

"Depuis vendredi, des scanners" utilisés par les pirates "testent les serveurs pour voir s'ils ont la vulnérabilité" et "ça n'a pas arrêté pendant tout le week-end", selon David Grout, l'un des responsables européens de la firme américaine de cybersécurité Mandiant.

Pour l'instant, les cas de compromissions avérés semblent rares ou relativement bénins.

"Nous avons surtout observé des cas d'installation de +cryptominers+", ces programmes de minage de cryptomonnaie qui viennent s'installer sur les machines à l'insu de leur propriétaire, a décrit à l'AFP Philippe Rondel, de la société Checkpoint.

Empilement de composants

Pour ce spécialiste, le pire reste toutefois à venir.

"Les groupes étatiques, les groupes de rançongiciels, vont d'abord chercher à gagner des accès sur d'autres machines", à partir de la première machine, a-t-il expliqué.

"Les attaques visibles", au rançongiciel par exemple, "vont apparaitre d'ici quelques jours ou quelques semaines", a-t-il anticipé.

Du côté des défenseurs informatiques, la difficulté est d'identifier rapidement quels sont les logiciels et applications de l'entreprise qui utilisent ce petit module universellement répandu.

Deux sociétés spécialistes de la vérification du code et de la chasse à la faille, la française YesWeHack et l'américainé HackerOne, ont appelé les entreprises à tirer rapidement les leçons de cette situation.

"Cette vulnérabilité vient nous rappeler que tout système informatique moderne est constitué d'un empilement de centaines ou milliers de composants, et que le risque peut venir du plus inattendu ou inconnu d'entre eux" a estimé YesWeHack.

"En l'occurrence, (c'est) un composant utilisé par presque tous les systèmes, souvent sans même le savoir, pour une fonction anodine (...), qui s'avère aujourd'hui le talon d'Achille d'internet", a-t-elle souligné.

De son côté, HackerOne en a profité pour demander aux entreprises de financer davantage son programme "Internet Bug Bounty", qui permet de rémunérer les hackers éthiques pour les failles qu'ils trouvent dans des programmes en logiciel libre.

"La moyenne des applications utilise 528 composants en logiciel libre", a indiqué la société américaine dans un communiqué, jugeant que "la plupart des organisations n'étaient pas en mesure de corriger facilement les failles" de ces composants lorsqu'elles sont découvertes.


A l'ONU, l'enquêtrice en chef sur Gaza a encore espoir que les dirigeants israéliens soient un jour jugés

Navi Pillay, la présidente de la commission d'enquête indépendante de l'ONU qui a accusé cette semaine Israël de commettre un génocide à Gaza, ne perd pas espoir que les dirigeants israéliens soient un jour jugés. (AFP)
Navi Pillay, la présidente de la commission d'enquête indépendante de l'ONU qui a accusé cette semaine Israël de commettre un génocide à Gaza, ne perd pas espoir que les dirigeants israéliens soient un jour jugés. (AFP)
Short Url
  • Selon les enquêteurs, le président israélien, Isaac Herzog, le Premier ministre, Benjamin Netanyahu, et l'ancien ministre de la Défense, Yoav Gallant, ont "incité à commettre un génocide"
  • Israël a "rejeté catégoriquement" ce "rapport biaisé et mensonger"

GENEVE: Navi Pillay, la présidente de la commission d'enquête indépendante de l'ONU qui a accusé cette semaine Israël de commettre un génocide à Gaza, ne perd pas espoir que les dirigeants israéliens soient un jour jugés.

"La justice est lente", a affirmé l'ancienne juge sud-africaine, dans un entretien à l'AFP.

Mais "comme l'a dit (Nelson) Mandela, cela semble toujours impossible, jusqu'à ce qu'on le fasse. Je considère qu'il n'est donc pas impossible qu'il y ait des arrestations et des procès" à l'avenir, a-t-elle ajouté.

La commission d'enquête, qui ne s'exprime pas au nom de l'ONU, a établi qu'Israël commet un génocide à Gaza depuis le début de la guerre déclenchée par l'attaque sans précédent du Hamas du 7-Octobre.

Selon les enquêteurs, le président israélien, Isaac Herzog, le Premier ministre, Benjamin Netanyahu, et l'ancien ministre de la Défense, Yoav Gallant, ont "incité à commettre un génocide".

Israël a "rejeté catégoriquement" ce "rapport biaisé et mensonger".

La Cour pénale internationale (CPI) avait déjà émis des mandats d'arrêt contre MM. Netanyahu et Gallant.

Mme Pillay reconnaît que la CPI dépend des Etats pour la mise en œuvre des mandats d'arrêt car elle n'a "ni shérif, ni forces de police".

Mais elle veut y croire, faisant une comparaison : "Je n'aurais jamais pensé que l'apartheid prendrait fin de mon vivant".

"Tellement douloureux" 

Jeune avocate d'origine indienne dans l'Afrique du Sud de l'apartheid, devenue juge et Haute-Commissaire aux droits de l'homme à l'ONU (2008-2014), Mme Pillay, 83 ans, a l'art de traiter des dossiers difficiles.

Sa carrière l'a menée des cours sud-africaines, où elle a défendu les activistes anti-apartheid et obtenu des droits cruciaux pour les prisonniers politiques, au Tribunal pénal international pour le Rwanda, en passant par la CPI.

Sa mission est des plus ardues depuis qu'elle préside, depuis sa création en 2021, la commission chargée par le Conseil des droits de l'homme de l'ONU d'enquêter sur les atteintes aux droits dans les territoires palestiniens et en Israël.

Elle déplore d'avoir été qualifiée d'"antisémite" depuis et dénonce les appels sur les réseaux sociaux de ceux qui réclament que les Etats-Unis la sanctionnent, comme Washington l'a fait pour une rapporteure de l'ONU, des juges de la CPI et des ONG palestiniennes.

Mais le plus dur, pour elle et son équipe, est de visionner les vidéos provenant de Gaza.

"Nous nous inquiétons pour notre personnel. Nous les surmenons et c'est traumatisant ces vidéos", dit-elle, citant "des violences sexuelles contre les femmes" et "les médecins qui sont dénudés par l'armée".

"C'est tellement douloureux" à regarder même si "on ne peut pas comparer notre souffrance à celle de ceux qui l'ont vécue", poursuit-elle.

Alors qu'elle présidait le Tribunal pénal international pour le Rwanda, des vidéos de civils abattus ou torturés l'ont aussi "marqué à vie".

Selon elle, la comparaison entre le Rwanda et Gaza ne s'arrête pas là : "Je vois des similitudes. Ce sont les mêmes méthodes".

Du Rwanda à Gaza 

"Dans le cas du Rwanda, c'était le groupe des Tutsi qui était visé. Ici, tous les éléments de preuve montrent que c'est le groupe palestinien qui est visé", dit-elle.

Elle mentionne aussi les propos de dirigeants israéliens qui "déshumanisent" les Palestiniens en les comparant à des "animaux". Comme lors du génocide rwandais, lorsque les Tutsi étaient "traités de cafards", ce qui revient à dire qu'"il est acceptable de les tuer", dénonce-t-elle.

Mme Pillay a indiqué qu'à l'avenir la commission entendait se pencher aussi sur des crimes supposés commis par d'autres "individus", expliquant qu'une grande partie des preuves a été publiée par les soldats israéliens eux-mêmes sur les réseaux sociaux.

Elle déplore toutefois que, faute de financements, la commission n'ait pas pu encore examiner si certains Etats qui fournissent de l'armement à Israël pouvaient être considérés complices.

Un travail qu'elle laisse à son successeur. Elle quitte la commission le 3 novembre en raison de son âge et de problèmes de santé.

Avant cela, elle doit présenter un dernier rapport devant l'Assemblée générale de l'ONU à New York. "J'ai déjà un visa", confie-t-elle.


Gaza: Bruxelles propose de taxer des biens importés d'Israël dans l'UE et de sanctionner deux ministres

La Commission européenne a proposé mercredi de renchérir le coût de certaines importations en provenance d'Israël et de sanctionner deux ministres d'extrême droite du gouvernement de Benjamin Netanyahu.  "Je veux être très claire, le but n'est pas de punir Israël. Le but est d'améliorer la situation humanitaire à Gaza", a affirmé lors d'un point presse la cheffe de la diplomatie de l'UE, Kaja Kallas. (AFP)
La Commission européenne a proposé mercredi de renchérir le coût de certaines importations en provenance d'Israël et de sanctionner deux ministres d'extrême droite du gouvernement de Benjamin Netanyahu. "Je veux être très claire, le but n'est pas de punir Israël. Le but est d'améliorer la situation humanitaire à Gaza", a affirmé lors d'un point presse la cheffe de la diplomatie de l'UE, Kaja Kallas. (AFP)
Short Url
  • L'exécutif européen avait déjà proposé en août 2024 de sanctionner ces deux ministres. Une tentative vaine, faute d'accord au sein des 27 Etats membres
  • Ces sanctions pour être adoptées requièrent l'unanimité des pays de l'UE

BRUXELLES: La Commission européenne a proposé mercredi de renchérir le coût de certaines importations en provenance d'Israël et de sanctionner deux ministres d'extrême droite du gouvernement de Benjamin Netanyahu.

"Je veux être très claire, le but n'est pas de punir Israël. Le but est d'améliorer la situation humanitaire à Gaza", a affirmé lors d'un point presse la cheffe de la diplomatie de l'UE, Kaja Kallas.

Les mesures commerciales devraient, si elles étaient adoptées par les pays de l'UE, renchérir de quelque 227 millions d'euros le coût de certaines importations israéliennes, principalement d'origine agricole.

La Commission européenne a également proposé de sanctionner deux ministres israéliens d'extrême droite, Itamar Ben-Gvir, chargé de la Sécurité nationale, et Bezalel Smotrich chargé des Finances, selon un responsable de l'UE.

L'exécutif européen avait déjà proposé en août 2024 de sanctionner ces deux ministres. Une tentative vaine, faute d'accord au sein des 27 Etats membres. Ces sanctions pour être adoptées requièrent l'unanimité des pays de l'UE.

"Tous les États membres conviennent que la situation à Gaza est intenable. La guerre doit cesser", a toutefois plaidé mercredi Mme Kallas. Ces propositions seront sur la table des représentants des 27 Etats membres dès mercredi.

Les sanctions dans le domaine commercial ne nécessitent que la majorité qualifiée des Etats membres. Mais là encore, un accord sera difficile à obtenir, jugent des diplomates à Bruxelles.

Des mesures beaucoup moins ambitieuses, également présentées par la Commission européenne il y a quelques semaines, n'avaient pas trouvé de majorité suffisante pour être adoptées. Avait notamment fait défaut le soutien de pays comme l’Allemagne ou l'Italie.

Les exportations israéliennes vers l'UE, son premier partenaire commercial, ont atteint l'an dernier 15,9 milliards d'euros.

Seuls 37% de ces importations seraient concernés par ces sanctions, si les 27 devaient donner leur feu vert, essentiellement dans le secteur agro-alimentaire.


Trump s'en prend à des magistrats après l'assassinat de Charlie Kirk

Cette capture d'écran provenant de la diffusion en direct du tribunal de l'Utah montre Tyler Robinson, suspect dans le meurtre du militant politique Charlie Kirk, assistant à une audience à distance depuis sa cellule de prison à Provo, dans l'Utah, le 16 septembre 2025. (AFP)
Cette capture d'écran provenant de la diffusion en direct du tribunal de l'Utah montre Tyler Robinson, suspect dans le meurtre du militant politique Charlie Kirk, assistant à une audience à distance depuis sa cellule de prison à Provo, dans l'Utah, le 16 septembre 2025. (AFP)
Short Url
  • Dans le viseur du locataire de la Maison Blanche, sur son réseau Truth, se trouvent deux de ses cibles privilégiées : l'ex-procureur spécial Jack Smith, et le juge Juan Merchan qui avait présidé son procès pour des paiements cachés à une star du X
  • Donald Trump reproche à Jack Smith d'avoir ouvert il y a quelques années une enquête sur Turning Point, le mouvement créé par l'influenceur ultraconservateur américain Charlie Kirk, assassiné le 10 septembre

WASHINGTON: Le président américain Donald Trump a de nouveau stigmatisé mercredi des magistrats qui l'avaient poursuivi et jugé durant le mandat de Joe Biden, prenant prétexte du récent assassinat de l'influenceur ultraconservateur Charlie Kirk.

Dans le viseur du locataire de la Maison Blanche, sur son réseau Truth, se trouvent deux de ses cibles privilégiées : l'ex-procureur spécial Jack Smith, et le juge Juan Merchan qui avait présidé son procès pour des paiements cachés à une star du X.

Donald Trump reproche à Jack Smith d'avoir ouvert il y a quelques années une enquête sur Turning Point, le mouvement créé par l'influenceur ultraconservateur américain Charlie Kirk, assassiné le 10 septembre.

"Pourquoi le merveilleux Turning Point a-t-il été mis sous ENQUÊTE par le +Dérangé+ Jack Smith et l'administration Biden Corrompue et Incompétente ?", s'interroge Donald Trump dans un message sur Truth.

"Ils ont essayé de forcer Charlie, ainsi que de nombreuses autres personnes et mouvements, à cesser leurs activités. Ils ont instrumentalisé le ministère de la Justice contre les opposants politiques de Joe Biden, y compris MOI!", s'offusque-t-il encore.

Jack Smith, lui-même visé par une enquête administrative depuis le retour au pouvoir de Donald Trump, avait été nommé procureur spécial en 2022.

Il avait lancé des poursuites fédérales contre Donald Trump, pour tentatives illégales d'inverser les résultats de l'élection de 2020 et rétention de documents classifiés après son départ de la Maison Blanche.

Les poursuites avaient été abandonnées après la réélection de Trump, en vertu de la tradition consistant à ne pas poursuivre un président en exercice. Jack Smith avait ensuite démissionné du ministère de la Justice.

Sans jamais le citer nommément, le président Trump s'en prend également sur le réseau Truth à Juan Merchan, qui a présidé le procès Stormy Daniels. Le président avait été reconnu coupable de 34 chefs d'accusation, pour des paiements cachés de 130.000 dollars à l'ex-star du X.

Donald Trump exprime le souhait que le juge "corrompu" paie "un jour un prix très élevé pour ses actions illégales".

Depuis l'assassinat de Charlie Kirk, le camp républicain redouble de véhémence contre les démocrates et organisations progressistes, accusés de promouvoir la violence politique.

"La gauche radicale a causé des dégâts énormes au pays", a affirmé le président républicain mardi, avant son départ au Royaume-Uni. "Mais nous y remédions".

Selon le Washington Post, un élu républicain du Wisconsin a déposé une proposition de loi visant à bloquer les fonds fédéraux aux organisations employant des personnes "qui tolèrent et célèbrent la violence politique".

Le New York Times précise pour sa part que sont notamment dans le viseur l'Open Society Foundation du milliardaire George Soros ainsi que la Ford Foundation, qui toutes deux financent des organisations de gauche.