Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Short Url
Publié le Mardi 14 décembre 2021

Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

  • Il s'agit «de la plus grande des vulnérabilités de la dernière décennie», selon le directeur général de la société américaine de cybersécurité Tenable
  • Elle permet aux pirates de prendre très facilement le contrôle de la machine qui l'héberge pour y déployer rançongiciels et outils d'espionnage

PARIS: Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale, découverte jeudi et potentiellement désastreuse si des pirates parviennent à l'exploiter.

Il s'agit "de la plus grande et la plus critique des vulnérabilités de la dernière décennie", a alerté Amit Yoran, directeur général de la société américaine de cybersécurité Tenable.

La vulnérabilité est incluse dans Log4j, un petit module issu de la fondation Apache repris dans de très nombreux logiciels pour des fonctions de "journalisation", c'est-à-dire de relevé de "logs" (événements survenus sur le système).

Dans certaines versions de Log4j, la faille permet de prendre très facilement le contrôle de la machine qui l'héberge.

Le pirate peut alors commencer à essayer de circuler dans le réseau informatique de la victime et y déployer rançongiciels et outils d'espionnage.

"Un étudiant en première année d'informatique, qui a les outils de base" pour développer un site web, est capable d'exploiter cette faille, a indiqué à l'AFP Loïc Guézo, secrétaire général du Clusif, une association française de spécialistes de cybersécurité.

La faille a fait l'objet d'un correctif, mais les pirates informatiques tentent de prendre de vitesse les entreprises qui tardent à l'appliquer. 

"Depuis vendredi, des scanners" utilisés par les pirates "testent les serveurs pour voir s'ils ont la vulnérabilité" et "ça n'a pas arrêté pendant tout le week-end", selon David Grout, l'un des responsables européens de la firme américaine de cybersécurité Mandiant.

Pour l'instant, les cas de compromissions avérés semblent rares ou relativement bénins.

"Nous avons surtout observé des cas d'installation de +cryptominers+", ces programmes de minage de cryptomonnaie qui viennent s'installer sur les machines à l'insu de leur propriétaire, a décrit à l'AFP Philippe Rondel, de la société Checkpoint.

Empilement de composants

Pour ce spécialiste, le pire reste toutefois à venir.

"Les groupes étatiques, les groupes de rançongiciels, vont d'abord chercher à gagner des accès sur d'autres machines", à partir de la première machine, a-t-il expliqué.

"Les attaques visibles", au rançongiciel par exemple, "vont apparaitre d'ici quelques jours ou quelques semaines", a-t-il anticipé.

Du côté des défenseurs informatiques, la difficulté est d'identifier rapidement quels sont les logiciels et applications de l'entreprise qui utilisent ce petit module universellement répandu.

Deux sociétés spécialistes de la vérification du code et de la chasse à la faille, la française YesWeHack et l'américainé HackerOne, ont appelé les entreprises à tirer rapidement les leçons de cette situation.

"Cette vulnérabilité vient nous rappeler que tout système informatique moderne est constitué d'un empilement de centaines ou milliers de composants, et que le risque peut venir du plus inattendu ou inconnu d'entre eux" a estimé YesWeHack.

"En l'occurrence, (c'est) un composant utilisé par presque tous les systèmes, souvent sans même le savoir, pour une fonction anodine (...), qui s'avère aujourd'hui le talon d'Achille d'internet", a-t-elle souligné.

De son côté, HackerOne en a profité pour demander aux entreprises de financer davantage son programme "Internet Bug Bounty", qui permet de rémunérer les hackers éthiques pour les failles qu'ils trouvent dans des programmes en logiciel libre.

"La moyenne des applications utilise 528 composants en logiciel libre", a indiqué la société américaine dans un communiqué, jugeant que "la plupart des organisations n'étaient pas en mesure de corriger facilement les failles" de ces composants lorsqu'elles sont découvertes.


Washington abat un drone iranien mais les discussions restent programmées

L’armée américaine a abattu le 3 février 2026 un drone iranien qui s’était approché de manière « agressive » du porte-avions Abraham Lincoln, ci-dessus, dans la mer d’Arabie. (Photo d’archives US Navy/AFP)
L’armée américaine a abattu le 3 février 2026 un drone iranien qui s’était approché de manière « agressive » du porte-avions Abraham Lincoln, ci-dessus, dans la mer d’Arabie. (Photo d’archives US Navy/AFP)
Short Url
  • Un avion américain a abattu un drone iranien près d’un porte-avions dans la mer d’Arabie, tandis que des incidents impliquant des navires ont ravivé les tensions entre Washington et Téhéran
  • Malgré ces incidents, les discussions entre les États-Unis et l’Iran restent prévues, avec des efforts diplomatiques intensifs menés par des pays médiateurs de la région

WASHINGTON: Un avion furtif américain a abattu mardi un drone iranien qui s'était approché d'un porte-avions américain dans la mer d'Arabie, mais les discussions prévues en fin de semaine entre les deux pays sont maintenues selon la Maison Blanche.

Depuis janvier et le vaste mouvement de contestation réprimé dans le sang par le pouvoir iranien, Washington et Téhéran alternent menaces et ouvertures au dialogue, alors que des pays médiateurs s'efforcent de réduire les tensions.

Dans ce contexte fébrile, deux incidents se sont produits mardi dans les eaux du Moyen-Orient.

Un avion de combat du porte-avions Abraham Lincoln a abattu le drone "en état de légitime défense et pour protéger le porte-avions et le personnel à bord", a expliqué le porte-parole du commandement américain pour la région (Centcom), le capitaine Tim Hawkins.

Ce navire a récemment été déployé dans le Golfe par le président Donald Trump, décidé à accentuer la pression sur l'ennemi iranien au moment où celui-ci étouffait les manifestations et à qui il veut arracher un accord sur le nucléaire.

Le Centcom a également confirmé que deux bateaux armés iraniens et un drone s'étaient approchés "à grande vitesse" d'un pétrolier sous pavillon américain, le Stena Imperative, et "menaçaient de l'aborder et le saisir".

Un destroyer américain a porté assistance au pétrolier, avec le soutien de l'armée de l'air, et l'a escorté hors de danger, selon la même source.

L'agence de presse iranienne Fars avait auparavant indiqué qu'un navire, entré "illégalement" dans le détroit d'Ormuz et "dans les eaux territoriales iraniennes", avait été "averti" et avait "immédiatement quitté la zone.

Téhéran a récemment menacé de bloquer le détroit, passage clé pour le transport mondial de pétrole et de gaz naturel liquéfié, en cas d'attaque américaine.

- Efforts "très intenses" -

Malgré ces incidents, les pourparlers "restent programmés pour l'instant", a déclaré la porte-parole de la Maison Blanche Karoline Leavitt, alors que ces derniers jours, les deux pays ont semblé vouloir donner une chance à la diplomatie.

Le président iranien, Massoud Pezeshkian, a annoncé mardi avoir mandaté son ministre des Affaires étrangères Abbas Araghchi pour des négociations directes avec les Etats-Unis, rejetant néanmoins toutes "demandes déraisonnables".

Une source arabe proche du dossier a indiqué à l'AFP que ces discussions auraient "probablement" lieu vendredi, en Turquie.

Le ministère iranien des Affaires étrangères a toutefois souligné que si des pourparlers étaient bien prévus "dans les prochains jours", la date et le lieu précis faisaient toujours l'objet de "consultations".

"Tant la Turquie que Oman et d'autres pays de la région se sont montrés disposés à accueillir les pourparlers", a relevé le ministère, relayé par l'agence de presse iranienne Tasnim.

Si le dialogue aboutit, "super". Mais dans le cas contraire, "de mauvaises choses se produiraient probablement", a prévenu le président Trump.

Abbas Araghchi a multiplié mardi les consultations avec ses homologues de la région. Il s'est entretenu successivement avec ses homologues du Qatar, de la Turquie, d'Oman et du Koweït.

Les efforts diplomatiques se "poursuivent de manière très intense", a affirmé le Qatar.

Quant à l'émissaire américain Steve Witkoff, il a rencontré à Jérusalem le Premier ministre israélien Benjamin Netanyahu qui l'a mis en garde, l'Iran ayant selon lui "prouvé de manière répétée que l'on ne pouvait pas faire confiance à ses promesses".

- Nucléaire -

Les tensions entre Washington et Téhéran se sont accentuées après le mouvement de contestation iranien, déclenché par des manifestations contre le coût de la vie.

L'ONG Human Rights Activists News Agency (HRANA), établie aux Etats-Unis, a recensé plus de 50.000 personnes arrêtées et a pu confirmer 6.872 morts, en grande majorité des manifestants.

Mais le nombre de morts pourrait être bien plus élevé, avec plus de 17.000 décès en cours d'examen.

Mardi, Paris a estimé que les discussions irano-américaines devraient viser à mettre fin à la "répression" de Téhéran, "avant de "traiter des questions du nucléaire, des missiles, du soutien aux organisations terroristes".

Les pays occidentaux accusent l'Iran de chercher à se doter de l'arme nucléaire, ce que Téhéran dément.

Des négociations avec les Etats-Unis s'étaient tenues au printemps 2025, avant la guerre de 12 jours déclenchée en juin par Israël, mais avaient notamment achoppé sur la question de l'enrichissement d'uranium.

Abbas Araghchi a indiqué dimanche sur CNN qu'un accord était "possible" mais dit attendre une levée des sanctions contre son pays, qui a exclu de discuter de ses capacités de défense et balistiques.


Iran : l'UE désigne les Gardiens de la Révolution comme organisation terroriste

Des membres du Corps des gardiens de la révolution islamique (CGRI) défilent à Téhéran en 2019. (Via AFP/Fichier)
Des membres du Corps des gardiens de la révolution islamique (CGRI) défilent à Téhéran en 2019. (Via AFP/Fichier)
Short Url
  • Les 27 ministres des Affaires étrangères de l’UE ont classé les Gardiens de la Révolution iraniens comme organisation terroriste suite à la répression sanglante des manifestations en Iran
  • L’UE a également sanctionné 21 responsables iraniens, avec interdiction d’entrée sur le territoire et gel de leurs avoirs

BRUXELLES: Les ministres des Affaires étrangères des 27 pays de l'Union européenne sont tombés d'accord jeudi pour désigner les Gardiens de la révolution comme une "organisation terroriste", après la répression sanglante des manifestations en Iran, a annoncé la cheffe de la diplomatie de l'UE Kaja Kallas.

"+Terroriste+, c'est bien ainsi que l'on qualifie un régime qui réprime les manifestations de son propre peuple dans le sang", a aussitôt réagi la présidente de la Commission européenne Ursula von der Leyen.

"Tout régime qui tue des milliers de ses propres citoyens travaille à sa propre perte", a assuré de son côté Mme Kallas, en marge d'une réunion ministérielle à Bruxelles.

Ces derniers ont donné leur feu vert à l'inscription des Gardiens iraniens dans la liste de l'UE recensant les organisations terroristes. Les Européens rejoignent ainsi d'autres pays comme les Etats-Unis, le Canada ou l'Australie.

La France avait annoncé dès mercredi être prête à soutenir cette décision, en réponse à la répression "la plus violente" de l'histoire récente iranienne.

Les Européens ont aussi décidé jeudi de sanctionner plusieurs responsables iraniens, dont le ministre de l'Intérieur, le chef de la police et plusieurs dirigeants des Gardiens de la révolution. La liste de ces responsables iraniens a été publiée jeudi au Journal officiel de l'UE.

Au total, quelque 21 entités et individus sont ciblés par ces sanctions, qui prévoient une interdiction d'entrer dans l'UE et le gel de leurs avoirs sur le territoire des Vingt-Sept.


Trump dit qu'il "semble" que le Hamas va se désarmer

Les membres de l'administration du président américain Donald Trump applaudissent lors d'une réunion du cabinet à la Maison Blanche à Washington, D.C., États-Unis, le 29 janvier 2026. (Reuters)
Les membres de l'administration du président américain Donald Trump applaudissent lors d'une réunion du cabinet à la Maison Blanche à Washington, D.C., États-Unis, le 29 janvier 2026. (Reuters)
Short Url
  • Donald Trump affirme que le Hamas « semble » prêt à se désarmer, une étape clé de son plan pour mettre fin à la guerre à Gaza
  • La deuxième phase de la trêve prévoit le désarmement du Hamas, un retrait progressif israélien et le déploiement d’une force internationale

WASHINGTON : Donald Trump a dit jeudi qu'il "semblait" que le mouvement palestinien Hamas allait "se désarmer", ce qui est l'une des étapes cruciales prévues dans son plan de règlement du conflit à Gaza.

"Beaucoup de gens disent qu'ils ne se désarmeront jamais. Il semble qu'ils vont se désarmer", a déclaré le président américain pendant un conseil des ministres à la Maison Blanche.

Il a également relevé que le Hamas "nous a aidé avec les corps, leur rapatriement et sa famille est très reconnaissante", faisant référence au rapatriement des restes du dernier otage israélien du 7-Octobre, Ran Gvili, à qui Israël a rendu hommage mercredi lors de funérailles nationales.

Pour sa part, l'émissaire spécial Steve Witkoff s'est félicité que "nous ayons chassé les terroristes de là-bas et ils vont se démilitariser".

"Ils le feront parce qu'ils n'ont pas le choix. Ils vont abandonner. Ils vont abandonner les AK-47", a-t-il ajouté.

La veille, le Hamas s'était dit prêt à un "transfert complet de la gouvernance" de la bande de Gaza aussi vite que possible.

Aux termes du plan du président américain pour mettre fin à la guerre de Gaza, un Comité national pour l'administration de Gaza (NCAG) doit administrer provisoirement le territoire palestinien sous la houlette du "Conseil de paix" présidé par M. Trump lui-même.

La deuxième phase de la trêve entrée en vigueur le 10 octobre dernier prévoit entre autres le désarmement du Hamas, le retrait progressif de l'armée israélienne, qui contrôle encore plus de la moitié du territoire, et le déploiement d'une force internationale de stabilisation.