Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Short Url
Publié le Mardi 14 décembre 2021

Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

  • Il s'agit «de la plus grande des vulnérabilités de la dernière décennie», selon le directeur général de la société américaine de cybersécurité Tenable
  • Elle permet aux pirates de prendre très facilement le contrôle de la machine qui l'héberge pour y déployer rançongiciels et outils d'espionnage

PARIS: Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale, découverte jeudi et potentiellement désastreuse si des pirates parviennent à l'exploiter.

Il s'agit "de la plus grande et la plus critique des vulnérabilités de la dernière décennie", a alerté Amit Yoran, directeur général de la société américaine de cybersécurité Tenable.

La vulnérabilité est incluse dans Log4j, un petit module issu de la fondation Apache repris dans de très nombreux logiciels pour des fonctions de "journalisation", c'est-à-dire de relevé de "logs" (événements survenus sur le système).

Dans certaines versions de Log4j, la faille permet de prendre très facilement le contrôle de la machine qui l'héberge.

Le pirate peut alors commencer à essayer de circuler dans le réseau informatique de la victime et y déployer rançongiciels et outils d'espionnage.

"Un étudiant en première année d'informatique, qui a les outils de base" pour développer un site web, est capable d'exploiter cette faille, a indiqué à l'AFP Loïc Guézo, secrétaire général du Clusif, une association française de spécialistes de cybersécurité.

La faille a fait l'objet d'un correctif, mais les pirates informatiques tentent de prendre de vitesse les entreprises qui tardent à l'appliquer. 

"Depuis vendredi, des scanners" utilisés par les pirates "testent les serveurs pour voir s'ils ont la vulnérabilité" et "ça n'a pas arrêté pendant tout le week-end", selon David Grout, l'un des responsables européens de la firme américaine de cybersécurité Mandiant.

Pour l'instant, les cas de compromissions avérés semblent rares ou relativement bénins.

"Nous avons surtout observé des cas d'installation de +cryptominers+", ces programmes de minage de cryptomonnaie qui viennent s'installer sur les machines à l'insu de leur propriétaire, a décrit à l'AFP Philippe Rondel, de la société Checkpoint.

Empilement de composants

Pour ce spécialiste, le pire reste toutefois à venir.

"Les groupes étatiques, les groupes de rançongiciels, vont d'abord chercher à gagner des accès sur d'autres machines", à partir de la première machine, a-t-il expliqué.

"Les attaques visibles", au rançongiciel par exemple, "vont apparaitre d'ici quelques jours ou quelques semaines", a-t-il anticipé.

Du côté des défenseurs informatiques, la difficulté est d'identifier rapidement quels sont les logiciels et applications de l'entreprise qui utilisent ce petit module universellement répandu.

Deux sociétés spécialistes de la vérification du code et de la chasse à la faille, la française YesWeHack et l'américainé HackerOne, ont appelé les entreprises à tirer rapidement les leçons de cette situation.

"Cette vulnérabilité vient nous rappeler que tout système informatique moderne est constitué d'un empilement de centaines ou milliers de composants, et que le risque peut venir du plus inattendu ou inconnu d'entre eux" a estimé YesWeHack.

"En l'occurrence, (c'est) un composant utilisé par presque tous les systèmes, souvent sans même le savoir, pour une fonction anodine (...), qui s'avère aujourd'hui le talon d'Achille d'internet", a-t-elle souligné.

De son côté, HackerOne en a profité pour demander aux entreprises de financer davantage son programme "Internet Bug Bounty", qui permet de rémunérer les hackers éthiques pour les failles qu'ils trouvent dans des programmes en logiciel libre.

"La moyenne des applications utilise 528 composants en logiciel libre", a indiqué la société américaine dans un communiqué, jugeant que "la plupart des organisations n'étaient pas en mesure de corriger facilement les failles" de ces composants lorsqu'elles sont découvertes.


Le roi Charles III en visite d'Etat aux Etats-Unis fin avril

Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres. (AFP)
Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres. (AFP)
Short Url
  • Les dates de cette visite, la première de Charles III, seront communiquées ultérieurement, a précisé le palais
  • Le roi et la reine se rendront ensuite aux Bermudes, pour le premier déplacement du monarque dans un territoire d'outre-mer du Royaume-Uni depuis son accession au trône en septembre 2022

LONDRES: Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres.

Leur programme "célèbrera les liens historiques et les relations bilatérales actuelles entre le Royaume-Uni et les États-Unis, à l'occasion du 250e anniversaire de l'indépendance américaine", selon un communiqué.

Les dates de cette visite, la première de Charles III, seront communiquées ultérieurement, a précisé le palais.

Le roi et la reine se rendront ensuite aux Bermudes, pour le premier déplacement du monarque dans un territoire d'outre-mer du Royaume-Uni depuis son accession au trône en septembre 2022.

Londres et Washington, liés par 250 ans d'Histoire, ont forgé une "relation spéciale" caractérisée par des liens diplomatiques, militaires et économiques très étroits.

Au cours de son règne, la reine Elizabeth II avait été reçue à quatre reprises en visite d'Etat aux Etats-Unis, notamment en 1976 pour célébrer le bicentenaire de l'indépendance américaine et en 1991, avec une adresse historique devant le Congrès américain.

Donald Trump, connu pour être un grand admirateur de la famille royale, avait déclaré mi-mars à la Maison Blanche avoir "vraiment hâte de voir le roi".

Le président américain a lui-même été reçu en septembre en visite d'Etat au Royaume-Uni pour la seconde fois, avec tout le faste royal, de la procession en carrosse au somptueux banquet au château de Windsor.

Selon l'ambassadeur américain à Londres, Warren Stephens, le président de la Chambre des représentants Mike Johnson a proposé que Charles III prononce un discours devant les deux chambres du Congrès américain.

Appels au report 

Cette visite aux Etats-Unis est annoncée en pleine guerre au Moyen-Orient, déclenchée le 28 février par les frappes américano-israéliennes contre l'Iran, et aux conséquences économiques planétaires.

Donald Trump n'a pas épargné le Premier ministre Keir Starmer depuis le début du conflit, accusant le dirigeant britannique d'avoir soutenu trop mollement son grand allié américain.

"Ce n'est pas à Winston Churchill que nous avons affaire", avait-il cinglé début mars, se disant "mécontent de Londres" qui avait dans un premier temps refusé que les Etats-Unis utilisent ses bases militaires.

Le dirigeant travailliste a assuré que malgré ces déclarations, la "relation spéciale" avec Washington était "à l'oeuvre".

Son gouvernement, au pouvoir depuis juillet 2024, a pris soin de ménager ses relations avec l'administration Trump. Il s'enorgueillissait d'avoir obtenu un meilleur traitement que de nombreux pays, notamment dans les négociations sur les droits de douane.

Selon un sondage YouGov publié jeudi, près de la moitié des Britanniques (49%) sont contre cette visite.

Plusieurs parlementaires britanniques s'y opposent également. Cet honneur "ne devrait pas être accordé à quelqu'un qui insulte et porte atteinte à notre pays de façon répétée", a déclaré le chef des libéraux-démocrates, Ed Davey.

La présidente de la Commission des Affaires étrangères à la Chambre des Communes, la travailliste Emily Thornberry, a elle aussi jugé "plus sûr de reporter" la visite, par crainte que Charles et Camilla se trouvent dans une situation "embarrassante".

Tenu à une stricte neutralité politique, Charles III n'a pas fait de commentaire public sur les velléités du président américain de faire du Canada --dont le roi est le chef d'Etat-- le 51e Etat américain. Ce qui ne l'a pas empêché de défendre la souveraineté de ce pays lors d'une visite hautement symbolique en mai 2025.

Agé de 77 ans, le roi Charles a connu en plus de trois ans de règne plusieurs crises majeures. Il a été diagnostiqué en février 2024 d'un cancer pour lequel il est toujours soigné. Il est par ailleurs confronté aux répercussions de l'affaire Jeffrey Epstein, qui ont conduit en février à l'arrestation de son frère Andrew Mountbatten-Windsor, soupçonné d'avoir transmis des informations confidentielles au pédocriminel et financier américain décédé en 2019.


Guerre en Iran: «les prochains jours seront décisifs», affirme le ministre américain de la Défense

Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien. (AFP)
Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien. (AFP)
Short Url
  • "Les prochains jours seront décisifs. L'Iran le sait, et ils ne peuvent quasiment rien faire militairement contre cela", a déclaré le ministre lors d'une conférence de presse au Pentagone
  • Le ministre, qui a révélé qu'il avait rendu visite récemment à des troupes américaines déployées dans ce conflit, a affirmé que "les dernières 24 heures ont vu le plus faible nombre de drones et missiles ennemis lancés par l'Iran"

WASHINGTON: Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien.

"Les prochains jours seront décisifs. L'Iran le sait, et ils ne peuvent quasiment rien faire militairement contre cela", a déclaré le ministre lors d'une conférence de presse au Pentagone.

Le ministre, qui a révélé qu'il avait rendu visite récemment à des troupes américaines déployées dans ce conflit, a affirmé que "les dernières 24 heures ont vu le plus faible nombre de drones et missiles ennemis lancés par l'Iran".

Selon Pete Hegseth, les discussions avec l'Iran pour mettre un terme à la guerre sont en train de s'intensifier.

Ces discussions "sont bien réelles, elles sont en cours, elles sont actives et -- je pense -- se renforcent", a-t-il affirmé.

Les-Etats-Unis constatent un "va-et-vient" avec l'Iran sur les termes de ces négociations, un "fait nouveau productif", selon Pete Hegseth.

"Nous ne voulons pas avoir à faire plus militairement que ce qui est nécessaire. Mais je n'ai pas dit ça à la légère quand j'ai dit qu'en attendant, nous négocierons avec des bombes", a-t-il déclaré.

Pete Hegseth a également refusé à nouveau d'écarter la possibilité de déployer des troupes américaines sur le territoire iranien.

"Nous n'allons écarter aucune option. Vous ne pouvez pas mener et gagner une guerre si vous dites à votre adversaire ce que vous êtes prêts à faire, ou pas prêts à faire, y compris des troupes au sol", a déclaré le ministre.

"Notre adversaire pense actuellement qu'il existe 15 différentes manières avec lesquelles on pourrait s'en prendre à eux avec des troupes au sol. Et devinez quoi? C'est vrai", a-t-il ajouté.

A ses côtés, le général Dan Caine, chef d'état-major, a déclaré que les Etats-Unis avaient frappé "plus de 11.000 cibles" au cours des 30 jours passés.

 


Trump n'entend pas «aider» les pays affectés par la fermeture du détroit d'Ormuz

Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz. (AP)
Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz. (AP)
Short Url
  • Le président américain, qui veut boucler en six semaines maximum l'opération militaire lancée contre l'Iran le 28 février, avait déjà indiqué auparavant que la réouverture de cette artère vitale pour le transport mondial de brut n'était pas un impératif
  • Il a jugé mardi que la France s'était montrée "très peu coopérative" dans la guerre contre l'Iran, en la critiquant pour avoir interdit le survol de son territoire, sans que l'on ne sache dans l'immédiat à quoi il faisait référence

WASHINGTON: Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz.

Le président américain, qui veut boucler en six semaines maximum l'opération militaire lancée contre l'Iran le 28 février, avait déjà indiqué auparavant que la réouverture de cette artère vitale pour le transport mondial de brut n'était pas un impératif pour lui.

"J'ai une suggestion pour tous ces pays qui n'ont plus de kérosène à cause du détroit d'Ormuz, comme le Royaume-Uni, qui a refusé de s'impliquer dans la décapitation de l'Iran: 1. achetez auprès des Etats-Unis, nous en avons plein, 2. trouvez du courage, avec retard, allez jusqu'au détroit et PRENEZ le tout simplement", a-t-il écrit sur son réseau Truth Social.

"Vous allez devoir apprendre à vous défendre vous-mêmes, les Etats-Unis ne seront plus là pour vous, de la même manière que vous n'avez pas été là pour nous. L'Iran a été, pour l'essentiel, décimé. Le plus dur est fait. Allez chercher votre propre pétrole!", a conclu le président américain.

Il a plusieurs fois affirmé que la première puissance mondiale, qui produit une bonne partie du pétrole qu'elle consomme et importe le reste essentiellement du Canada et du Mexique, n'était pas affectée par la fermeture par l'Iran du détroit d'Ormuz.

Ce n'est pas le cas de nombre de pays asiatiques désormais confrontés à une crise énergétique majeure.

Les Etats-Unis n'en subissent pas moins l'impact de la hausse des cours.