Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Comprendre les failles

Les abus de confiance du navigateur

L'attaque ne vise pas le serveur mais la confiance qu'il accorde au navigateur d'un visiteur déjà connecté.

Ce que c'est

Quand vous êtes connecté à un service, votre navigateur joint automatiquement votre session à chaque requête. Une falsification de requête consiste à faire émettre cette requête par votre navigateur à votre insu, depuis une autre page : le serveur la reçoit avec votre session et l'exécute en votre nom. La version côté serveur est symétrique : on fait émettre au serveur une requête vers une machine que l'attaquant ne pourrait pas joindre lui-même.

Ce qu'un attaquant peut en obtenir

Une action exécutée en votre nom : un virement, un changement de mot de passe, la création d'un compte administrateur. Côté serveur, l'accès à des machines internes qui n'étaient pas censées être joignables depuis l'extérieur. Une redirection ouverte, elle, sert surtout à donner à un lien de hameçonnage l'apparence d'un lien vers votre site.

Ce qui protège

  • Mettre à jour.
  • Se déconnecter des interfaces d'administration au lieu de laisser l'onglet ouvert toute la journée.
  • Se méfier des liens qui portent votre nom de domaine suivi d'une adresse : c'est la forme d'une redirection ouverte.

Ces mesures valent pour la famille. Pour une vulnérabilité précise, l'avis de l'éditeur fait foi, et la fiche de la vulnérabilité porte l'action officielle.

Pourquoi ce défaut revient si souvent

Parce que le comportement exploité — joindre la session à chaque requête — est celui du web depuis toujours, et que s'en protéger demande une mesure explicite que le développeur doit penser à poser.

Ce qui doit vous alerter

Des actions enregistrées à votre nom que vous n'avez pas faites, des visiteurs qui signalent avoir été redirigés depuis votre site.

Ces signes ne prouvent rien à eux seuls. Ils justifient de regarder, pas de conclure.

Des failles de cette famille, actuellement exploitées

Ces vulnérabilités relèvent de cette famille et font l'objet d'attaques réelles constatées dans le monde, d'après le catalogue de la CISA.

VulnérabilitéProduit Ce qu'il faut faire
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-15409
SMA1000 Appliances Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure.
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230
Unified Communications Manager Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure.
MLflow : falsification de requête côté serveur
CVE-2026-64849
MLflow Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure.
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-83548
SMA1000 Appliances Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure.
Cisco IOS : falsification de requête inter-sites
CVE-2008-4128
IOS Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure.

Chercher un produit

Pour savoir si un logiciel que vous utilisez est concerné par une faille de cette famille ou d'une autre, cherchez-le directement :

Les autres familles : voir le sommaire.