Microsoft émet un avertissement - Log4j ne va nulle part

Log4j s'annonce comme une version miniature de Covid-19 dans l'espace numérique - persistante, globale et incroyablement difficile à éliminer. La faille qui a secoué le cybermonde, dévoilée début décembre 2021, ne mène nulle part, semble-t-il, du moins selon les experts en sécurité numérique de Microsoft.

Microsoft a publié plusieurs correctifs pour divers de ses produits logiciels dans le but de résoudre le problème aussi complètement que possible de leur côté, avec une mise à jour de Windows Defender également, pour potentiellement aider à détecter le problème à temps.

Recherche de la montée en puissance de Log4j

Le géant du logiciel prévient qu'après l'explosion initiale d'exploits et les nombreuses mutations de ces exploits qui ont surgi en décembre, les acteurs de la menace désormais parrainés par l'État, ainsi que les grandes entreprises de cybercriminalité, se joignent à eux, avec des tentatives d'infiltrer des systèmes où l'exploit n'a toujours pas été corrigé et s'intensifie tout au long du mois de décembre.

Dans une mise à jour de début janvier, l'équipe Microsoft 365 Defender Threat Intelligence a averti que les attaquants ajoutent toujours de nouveaux exploits qui tirent parti de la faille de journalisation des erreurs nommée Log4j et que ces nouveaux exploits sont incorporés dans toutes sortes de vecteurs d'attaque, allant des kits d'outils de logiciels malveillants aux logiciels malveillants de crypto-mineur, voire aux attaques manuelles exécutées à la manière d'un hacker de film, sur un vrai clavier.

Avant la nouvelle année, Microsoft a publié un tableau de bord tout-en-un pour son portail Microsoft 365 Defender, destiné à aider à repérer et à corriger toutes les vulnérabilités et failles Log4j restantes sur leurs réseaux. Quelques jours plus tôt, d'autres grandes sociétés de sécurité ont également publié leurs propres versions d'outils similaires fonctionnant comme des scanners pour les faiblesses de Log4j.

Portée vertigineuse

La famille de vulnérabilités codifiées liées à Log4j a été élargie avec plusieurs nouveaux membres, tous dotés de désignations CVE uniques.

Les chiffres souvent évoqués lors des discussions sur Log4j sont toujours stupéfiants. La CISA américaine estime que « des centaines de millions » d'appareils sont affectés par la faille Log4j, en raison de la prévalence massive de la plate-forme sous-jacente sur toutes sortes de systèmes.

January 4, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.