{"id":934,"date":"2021-12-12T09:10:30","date_gmt":"2021-12-12T14:10:30","guid":{"rendered":"https:\/\/connextek.ca\/?p=934"},"modified":"2025-03-17T15:21:31","modified_gmt":"2025-03-17T19:21:31","slug":"log4shell","status":"publish","type":"post","link":"https:\/\/connextek.ca\/en\/log4shell\/","title":{"rendered":"Vuln\u00e9rabilit\u00e9 &#8211; Log4Shell"},"content":{"rendered":"<p>Le 10 d\u00e9cembre 2021, une faille de s\u00e9curit\u00e9 majeure nomm\u00e9e CVE-2021-44228 a \u00e9t\u00e9 rapport\u00e9e.<\/p>\n<p>Cette faille de s\u00e9curit\u00e9 est pr\u00e9sente dans une librairie de code JAVA nomm\u00e9 log4j qui peut se trouver \u00e0 la fois dans des logiciels d\u00e9velopp\u00e9s par des firmes reconnues ainsi que par des d\u00e9veloppeurs ind\u00e9pendants. Lorsque cette faille est exploit\u00e9e, des tiers peuvent prendre le contr\u00f4le et ex\u00e9cuter une multitude de requ\u00eates malveillantes sur l&#8217;infrastructure TI affect\u00e9.<\/p>\n<p>Devant l&#8217;ampleur de cette faille de s\u00e9curit\u00e9, les gouvernements du Qu\u00e9bec, du Canada ainsi que d&#8217;autres \u00e0 travers le monde ont ferm\u00e9 temporairement leurs sites internet dont leurs serveurs utilisaient cette librairie de code: <a href=\"https:\/\/www.lapresse.ca\/affaires\/2021-12-12\/faille-de-securite\/quebec-et-ottawa-ferment-des-sites-et-services-internet-gouvernementaux.php\" target=\"_blank\" rel=\"noopener\">https:\/\/www.lapresse.ca\/affaires\/2021-12-12\/faille-de-securite\/quebec-et-ottawa-ferment-des-sites-et-services-internet-gouvernementaux.php<\/a><\/p>\n<p>Nous surveillons la situation de tr\u00e8s pr\u00e8s et <strong><em>nous allons proc\u00e9der \u00e0 l&#8217;analyse des infrastructures de nos clients dont nous offrons un service g\u00e9r\u00e9<\/em><\/strong>. Selon les mises \u00e0 jour de la communaut\u00e9 et les informations que nous recevrons sur cette situation, nous communiquerons avec ceux qui auront besoin d&#8217;apporter des correctifs pour contrer cette faille de s\u00e9curit\u00e9.<\/p>\n<p>Selon les informations que nous connaissons \u00e0 ce jour, des correctifs doivent \u00eatre appliqu\u00e9s pour toutes entreprises utilisant les produits des firmes suivantes : VMWARE, APPLE, UNIFI &amp; APACHE.<\/p>\n<p>Voici une liste des plateformes, connues \u00e0 ce jour, qui sont affect\u00e9es par cette vuln\u00e9rabilit\u00e9 :<br \/>\n<a href=\"https:\/\/github.com\/YfryTchsGD\/Log4jAttackSurface\" target=\"_blank\" rel=\"noopener\">https:\/\/github.com\/YfryTchsGD\/Log4jAttackSurface<\/a><\/p>\n<p>Nous vous invitons \u00e0 vous abonner \u00e0 notre liste de distribution de l&#8217;\u00e9tat de nos services pour rester inform\u00e9 de l&#8217;\u00e9volution de cette situation : <a href=\"https:\/\/status.connextek.ca\" target=\"_blank\" rel=\"noopener\">https:\/\/status.connextek.ca<\/a><\/p>\n<p>Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans la biblioth\u00e8que de journalisation Apache log4j. Cette biblioth\u00e8que est tr\u00e8s souvent utilis\u00e9e dans les projets de d\u00e9veloppement d&#8217;application Java\/J2EE ainsi que par les \u00e9diteurs de solutions logicielles sur \u00e9tag\u00e8re bas\u00e9es sur Java\/J2EE.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance s&#8217;il a la capacit\u00e9 de soumettre une donn\u00e9e \u00e0 une application qui utilise la biblioth\u00e8que log4j pour journaliser l&#8217;\u00e9v\u00e8nement. Cette attaque peut \u00eatre r\u00e9alis\u00e9e sans \u00eatre authentifi\u00e9e, par exemple en tirant parti d&#8217;une page d&#8217;authentification qui journalise les erreurs d&#8217;authentification.<\/p>\n<p>Des preuves de concept ont d\u00e9j\u00e0 \u00e9t\u00e9 publi\u00e9es et des codes d&#8217;exploitation sont susceptibles d&#8217;\u00eatre rapidement d\u00e9velopp\u00e9s.<\/p>\n<p>Nous vous partageons ici un article du journal &#8220;Le monde&#8221; qui vulgarise bien cette faille: <a href=\"https:\/\/www.lemonde.fr\/pixels\/article\/2021\/12\/10\/une-importante-faille-de-securite-decouverte-met-en-danger-de-nombreux-serveurs-sur-internet_6105590_4408996.html\" target=\"_blank\" rel=\"noopener\">https:\/\/www.lemonde.fr\/pixels\/article\/2021\/12\/10\/une-importante-faille-de-securite-decouverte-met-en-danger-de-nombreux-serveurs-sur-internet_6105590_4408996.html<\/a><\/p>\n<p>Un outil de notre partenaire &#8220;Huntress Labs&#8221; est publiquement partag\u00e9 pour v\u00e9rifier si l&#8217;un de vos syst\u00e8mes\/logiciels informatiques est affect\u00e9 par cette vuln\u00e9rabilit\u00e9 : <a href=\"https:\/\/log4shell.huntress.com\/?utm_content=190760318&amp;utm_medium=social&amp;utm_source=linkedin&amp;hss_channel=lcp-10172550\" target=\"_blank\" rel=\"noopener\">https:\/\/log4shell.huntress.com\/?utm_content=190760318&amp;utm_medium=social&amp;utm_source=linkedin&amp;hss_channel=lcp-10172550<\/a><\/p>\n<p>En cas de doute, nous vous invitons \u00e0 prendre contacte avec nous.<\/p>\n<h3>Communiqu\u00e9 de la firme de Cybers\u00e9curit\u00e9 Huntress Labs (traduite de l&#8217;anglais)<\/h3>\n<p>Notre \u00e9quipe enqu\u00eate actuellement sur CVE-2021-44228, une vuln\u00e9rabilit\u00e9 critique qui affecte un package de journalisation Java log4j qui est utilis\u00e9 dans une quantit\u00e9 importante de logiciels, notamment Apache, Apple iCloud, Steam, Minecraft et autres. Huntress d\u00e9couvre activement les effets de cette vuln\u00e9rabilit\u00e9 et mettra fr\u00e9quemment \u00e0 jour cette page.<\/p>\n<p>Si votre organisation utilise la biblioth\u00e8que log4j, vous devez imm\u00e9diatement effectuer une mise \u00e0 niveau vers log4j-2.1.50.rc2. Assurez-vous que votre instance Java est \u00e0 jour\u00a0; Cependant, il convient de noter qu&#8217;il ne s&#8217;agit pas d&#8217;une solution globale. Vous devrez peut-\u00eatre attendre que vos fournisseurs envoient des mises \u00e0 jour de s\u00e9curit\u00e9 pour leurs produits concern\u00e9s.<\/p>\n<p>Le package log4j peut \u00eatre associ\u00e9 \u00e0 un logiciel que vous utilisez fourni par un fournisseur donn\u00e9. Dans ce sc\u00e9nario, malheureusement, les fournisseurs eux-m\u00eames devront pousser les mises \u00e0 jour de s\u00e9curit\u00e9 en aval. Lorsque vous \u00e9valuez votre propre mod\u00e8le de risque et de menace, veuillez consid\u00e9rer les composants du logiciel que vous utilisez et en particulier ce qui peut \u00eatre accessible au public.<\/p>\n<p>Un autre membre de la communaut\u00e9 MSP, Tom Lawrence, avait confirm\u00e9 et inform\u00e9 Huntress que la plate-forme du contr\u00f4leur UniFi \u00e9tait vuln\u00e9rable. Si vous utilisez cette technologie, nous vous invitons \u00e0 passer \u00e0 la version corrig\u00e9e 6.5.54 d\u00e8s que possible.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 10 d\u00e9cembre 2021, une faille de s\u00e9curit\u00e9 majeure nomm\u00e9e CVE-2021-44228 a \u00e9t\u00e9 rapport\u00e9e. Cette faille de s\u00e9curit\u00e9 est pr\u00e9sente dans une librairie de code <a href=\"https:\/\/connextek.ca\/en\/log4shell\/\" class=\"more-link\">&#8230;<span class=\"screen-reader-text\">  Vuln\u00e9rabilit\u00e9 &#8211; Log4Shell<\/span><\/a><\/p>\n","protected":false},"author":8,"featured_media":935,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[17],"tags":[],"class_list":["post-934","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/posts\/934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/comments?post=934"}],"version-history":[{"count":0,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/posts\/934\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/media\/935"}],"wp:attachment":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/media?parent=934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/categories?post=934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/tags?post=934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}